Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 9 iunie 2015

Ultima actualizare: 3 iulie 2015

Identificator vulnerabilitate: APSB15-11

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2015-3096, CVE-2015-3097, CVE-2015-3098, CVE-2015-3099, CVE-2015-3100, CVE-2015-3101, CVE-2015-3102, CVE-2015-3103, CVE-2015-3104, CVE-2015-3105, CVE-2015-3106, CVE-2015-3107, CVE-2015-3108, CVE-2015-5120

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux.  Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat.  Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows şi Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 18.0.0.160.
  • Utilizatorii versiunii cu asistenţă extinsă Adobe Flash Player pentru Windows şi Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.292. *
  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.466.
  • Adobe Flash Player instalat cu Google Chrome se va actualiza automat la versiunea 18.0.0.160 (Windows şi Linux) respectiv 18.0.0.161 (Macintosh). 
  • Adobe Flash Player instalat cu Internet Explorer pe Windows 8.x se va actualiza automat la versiunea 18.0.0.160.
  • Utilizatorii componentei runtime desktop Adobe AIR trebuie să efectueze actualizarea la versiunea 18.0.0.143 (Macintosh) respectiv 18.0.0.144 (Windows).
  • Utilizatorii SDK-ului Adobe AIR şi ai SDK-ului şi compilatorului Adobe AIR trebuie să efectueze actualizarea la versiunea 18.0.0.143 (Macintosh) respectiv 18.0.0.144 (Windows). 
  • Utilizatorii Adobe AIR pentru Android trebuie să efectueze actualizarea la versiunea 18.0.0.143. 

Versiuni de software afectate

  • Adobe Flash Player 17.0.0.188 şi versiunile anterioare pentru Windows şi Macintosh
  • Versiunea cu asistenţă extinsă Adobe Flash Player 13.0.0.289 şi versiunile 13.x anterioare pentru Windows şi Macintosh
  • Adobe Flash Player 11.2.202.460 şi versiunile 11.x anterioare pentru Linux
  • Componenta runtime desktop Adobe AIR 17.0.0.172 şi versiunile anterioare pentru Windows şi Macintosh
  • SDK-ul Adobe AIR şi SDK-ul şi compilatorul Adobe AIR 17.0.0.172 şi versiunile anterioare pentru Windows şi Macintosh
  • Adobe AIR pentru Android 17.0.0.144 și versiunile anterioare

Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Pentru a verifica numărul versiunii de Adobe AIR instalate pe sistemul dvs., urmați instrucțiunile din Nota tehnică Adobe AIR.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:

  • Adobe le recomandă utilizatorilor componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh să actualizeze Adobe Flash Player la versiunea 18.0.0.160, prin Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe le recomandă utilizatorilor versiunii cu asistență extinsă Adobe Flash Player să actualizeze la versiunea 13.0.0.292, vizitând http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html.*
  • Adobe le recomandă utilizatorilor Adobe Flash Player pentru Linux să actualizeze la Adobe Flash Player 11.2.202.466, vizitând Centrul de descărcare Adobe Flash Player.
  • Adobe Flash Player instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 18.0.0.160 (Windows şi Linux) şi 18.0.0.161 (Macintosh).
  • Adobe Flash Player instalat cu Internet Explorer pentru Windows 8.x va fi actualizat automat la cea mai recentă versiune, care va include Adobe Flash Player 18.0.0.160.
  • Adobe le recomandă utilizatorilor componentei runtime desktop Adobe AIR să efectueze actualizarea la versiunea 18.0.0.143 (Macintosh) și 18.0.0.144 (Windows), vizitând Centrul de descărcare Adobe AIR
  • Adobe le recomandă utilizatorilor SDK-ului Adobe AIR și ai SDK-ului și compilatorului Adobe AIR să efectueze actualizarea la versiunea 18.0.0.143 (Macintosh) și 18.0.0.144 (Windows), vizitând Centrul de descărcare Adobe AIR.
  • Adobe recomandă utilizatorilor Adobe AIR pentru Android să efectueze actualizarea la versiunea 18.0.0.143, descărcând cea mai recentă versiune din magazinul Google Play

*Notă: Începând cu data de 11 august 2015, Adobe va actualiza „Versiunea cu asistenţă extinsă” de la Flash Player 13 la Flash Player 18 pentru Macintosh şi Windows.  Pentru a rămâne la curent cu toate actualizările de securitate disponibile, utilizatorii trebuie să instaleze versiunea cu asistenţă extinsă 18 a Flash Player sau să efectueze actualizarea la cea mai recentă versiune disponibilă. Pentru detalii complete, citiți această postare de pe blog. 

Evaluări ale priorității și gravității

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiuni afectate Platformă Evaluare a priorității
Componentă runtime desktop Adobe Flash Player 17.0.0.188 și versiunile anterioare
Windows și Macintosh
1
Versiune cu asistență extinsă Adobe Flash Player 13.0.0.289 și versiunile anterioare Windows și Macintosh
1
Adobe Flash Player pentru Google Chrome  17.0.0.188 și versiunile anterioare Windows, Macintosh și Linux
1
Adobe Flash Player pentru Internet Explorer 10 și Internet Explorer 11 17.0.0.188 și versiunile anterioare Windows 8.0 și 8.1 1
Adobe Flash Player 11.2.202.460 și versiunile anterioare Linux 3
Componentă runtime desktop AIR 17.0.0.172 și versiunile anterioare Windows și Macintosh  3
SDK-ul AIR 17.0.0.172 și versiunile anterioare Windows, Macintosh, Android și iOS  3
SDK-ul și compilatorul AIR 17.0.0.172 și versiunile anterioare Windows, Macintosh, Android și iOS  3
AIR pentru Android 17.0.0.144 și versiunile anterioare Android 3

Aceste actualizări remediază vulnerabilități critice din software.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux.  Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat.  Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni: 

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows şi Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 18.0.0.160. 
  • Utilizatorii versiunii cu asistenţă extinsă Adobe Flash Player pentru Windows şi Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.292. 
  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.466. 
  • Adobe Flash Player instalat cu Google Chrome se va actualiza automat la versiunea 18.0.0.160 (Windows şi Linux) respectiv 18.0.0.161 (Macintosh).  
  • Adobe Flash Player instalat cu Internet Explorer pe Windows 8.x se va actualiza automat la versiunea 18.0.0.160. 
  • Utilizatorii componentei runtime desktop Adobe AIR trebuie să efectueze actualizarea la versiunea 18.0.0.143 (Macintosh) respectiv 18.0.0.144 (Windows). 
  • Utilizatorii SDK-ului Adobe AIR şi ai SDK-ului şi compilatorului Adobe AIR trebuie să efectueze actualizarea la versiunea 18.0.0.143 (Macintosh) respectiv 18.0.0.144 (Windows).  
  • Utilizatorii Adobe AIR pentru Android trebuie să efectueze actualizarea la versiunea 18.0.0.143.

Aceste actualizări remediază o vulnerabilitate (CVE-2015-3096) care ar putea fi exploatată pentru a ocoli remedierea aferentă CVE-2014-5333. 

Aceste actualizări îmbunătăţesc metoda de randomizare a adreselor de memorie din heap-ul Flash pentru platforma Windows 7 pe 64 de biţi (CVE-2015-3097). 

Aceste actualizări remediază vulnerabilităţi care ar putea fi exploatate pentru a ocoli politica originii comune şi ar putea duce la divulgare de informaţii (CVE-2015-3098, CVE-2015-3099, CVE-2015-3102).  

Aceste actualizări remediază o vulnerabilitate de depășire de stivă care poate duce la executare de cod (CVE-2015-3100).

Aceste actualizări remediază o problemă legată de permisiuni din brokerul Flash pentru Internet Explorer, care ar putea fi exploatată pentru a efectua creşterea privilegiilor de la nivel de integritate redus la nivel mediu (CVE-2015-3101).    

Aceste actualizări rezolvă o vulnerabilitate de depășire a valorilor întregi care poate duce la executare de cod (CVE-2015-3104).

Aceste actualizări remediază o vulnerabilitate de corupere a memoriei care poate duce la executare de cod (CVE-2015-3105, CVE-2015-5120).

Aceste actualizări remediază vulnerabilităţi de folosire după dezalocare, care pot duce la executare de cod (CVE-2015-3103, CVE-2015-3106, CVE-2015-3107).

Aceste actualizări remediază o vulnerabilitate de pierdere din memorie, care ar putea fi utilizate pentru a ocoli ASLR (CVE-2015-3108). 

Software-uri afectate   Actualizare de player recomandată Disponibilitate
Componentă runtime desktop Flash Player
  18.0.0.160

Centru de descărcare Flash Player

Distribuție Flash Player

Versiune cu asistenţă extinsă Flash Player   13.0.0.292 Asistență extinsă
Flash Player pentru Linux   11.2.202.466 Centru de descărcare Flash Player
Flash Player pentru Google Chrome  

18.0.0.160 (Windows şi Linux)

18.0.0.161 (Macintosh)

Versiuni Google Chrome
Flash Player pentru Internet Explorer 10 şi Internet Explorer 11   18.0.0.160
Recomandare de securitate Microsoft
Componentă runtime desktop AIR  

18.0.0.143 (Macintosh)

18.0.0.144 (Windows)

Centrul de descărcare AIR
SDK-ul AIR  

18.0.0.143 (Macintosh)

18.0.0.144 (Windows)

Descărcați SDK-ul AIR
SDK-ul și compilatorul AIR  

18.0.0.143 (Macintosh)

18.0.0.144 (Windows)

Descărcați SDK-ul AIR
AIR pentru Android   18.0.0.143 Google Play

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • bilou, care lucrează la Chromium Vulnerability Reward Program (CVE-2015-3106)  
  • Chris Evans de la Google Project Zero (CVE-2015-3097, CVE-2015-3104, CVE-2015-3105, CVE-2015-3108)
  • Haifei Li din Echipa McAfee Labs IPS (CVE-2015-3100) 
  • 李普君 (Pujun Li) / PKAV team (pkav.net) (CVE-2015-3102)
  • Malte Batram (CVE-2015-3098, CVE-2015-3099)  
  • Natalie Silvanovich de la Google Project Zero (CVE-2015-3107)
  • Tomas Polesovsky (CVE-2015-3096) 
  • Wen Guanxing de la Venustech ADLAB (CVE-2015-3103)
  • Linan Hao din echipa Qihoo 360Vulcan (CVE-2015-5120)

Revizuiri

3 iulie 2015: A fost adăugată o referință la CVE-2015-5120, care a fost soluționată în aceste actualizări, dar a fost omisă din greșeală din buletin.