Дата выпуска: 10 декабря 2013 года
Идентификатор уязвимости: APSB13-28
Приоритет: см. таблицу ниже
Номер CVE: CVE-2013-5331, CVE-2013-5332
Платформа: все платформы
Компания Adobe выпустила обновления безопасности для Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh, а также для Adobe Flash Player 11.2.202.327 и более ранних версий для Linux. В этих обновлениях устранены уязвимости, которые могли привести к аварийному завершению работы приложения и потенциально позволить злоумышленнику получить контроль над уязвимой системой. Компании Adobe известно о существовании эксплойта, использующего уязвимость CVE-2013-5331 и вынуждающего пользователей открывать документ Microsoft Word с вредоносным Flash-содержимым (SWF-файл). Adobe Flash Player 11.6 и более поздних версий предотвращает эту атаку.
Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий:
- Пользователям Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh следует обновить программное обеспечение до Adobe Flash Player 11.9.900.170.
- Пользователям Adobe Flash Player 11.2.202.327 и более ранних версий для Linux следует обновить программное обеспечение до Adobe Flash Player 11.2.202.332.
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 11.9.900.170 для Windows, Macintosh и Linux.
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.0
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.1
- Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380.
- Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Android следует обновить программное обеспечение до Adobe AIR 3.9.0.1380.
- Пользователям Adobe AIR 3.9.0.1210 SDK и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK.
- Пользователям Adobe AIR 3.9.0.1210 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK и компилятор.
- Adobe Flash Player 11.9.900.152 и более ранние версии для Windows и Macintosh
- Adobe Flash Player 11.2.202.327 и более ранние версии для Linux
- Adobe AIR 3.9.0.1210 и более ранние версии для Windows и Macintosh
- Adobe AIR 3.9.0.1210 и более ранние версии для Android
- Adobe AIR 3.9.0.1210 SDK и более ранние версии
- Adobe AIR 3.9.0.1210 SDK & Compiler и более ранние версии
Для получения информации о версии Adobe Flash Player, установленной на компьютере, обратитесь к веб-странице «About Flash Player» или нажмите правой кнопкой мыши контент, загруженный во Flash Player, и выберите в меню «About Adobe (или Macromedia) Flash Player». При использовании нескольких браузеров эту проверку необходимо провести для каждого из них.
Чтобы получить информацию о номере версии Adobe Flash Player для Android, выберите Settings > Applications > Manage Applications > Adobe Flash Player x.x.
Чтобы получить информацию о версии Adobe AIR, установленной на компьютере, обратитесь к инструкциям в технических замечаниях Adobe AIR TechNote.
Adobe рекомендует пользователям обновить уязвимые версии программы, следуя нижеприведенным инструкциям.
- Adobe рекомендует пользователям Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh обновить это программное обеспечение до самой последней версии 11.9.900.170, самостоятельно загрузив его с веб-сайта центра загрузки Adobe Flash Player или при получении соответствующего напоминания о необходимости обновления.
- Компания Adobe рекомендует пользователям Adobe Flash Player 11.2.202.327 и более ранних версий для Linux обновить это программное обеспечение до версии Adobe Flash Player 11.2.202.332, загрузив ее из центра загрузки Adobe Flash Player.
- Для пользователей Flash Player 11.7.700.252 и более ранних версий для Windows и Macintosh, которое не могут обновить программу до версии Flash Player 11.9.900.170, выпущено обновление Flash Player 11.7.700.257. Загрузить его можно здесь.
* Примечание. С 9 июля 2013 года версия Adobe Flash Player 10.3.x заменяется на версию Adobe Flash Player 11.7.x с расширенной поддержкой. Чтобы по-прежнему получать обновления безопасности, компания Adobe рекомендует пользователям обновить программное обеспечение до версии 11.7.x. Подробности см. в этом блоге.
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 11.9.900.170 для Windows, Macintosh и Linux.
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.0
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.1
- Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380.
- Пользователям Adobe AIR 3.9.0.1210 SDK следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK.
- Пользователям Adobe AIR 3.9.0.1210 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK и компилятор.
- Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Android следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380, перейдя в магазин Google Play на устройстве под управлением Android.
Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:
Продукт | Обновленная версия | Платформа | Рейтинг приоритета |
---|---|---|---|
Adobe Flash Player | 11.9.900.170 |
Windows и Макинтош |
1 |
11.7.700.257 | Windows и Макинтош | 1 | |
11.2.202.332 | Linux | 3 | |
Настольная среда выполнения | 3.9.0.1380 | Windows, Macintosh, Android, SDK и SDK и компилятор | 3 |
В этих обновлениях исправлены критические уязвимости программного обеспечения.
Компания Adobe выпустила обновления безопасности для Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh, а также для Adobe Flash Player 11.2.202.327 и более ранних версий для Linux. В этих обновлениях устранены уязвимости, которые могли привести к аварийному завершению работы приложения и потенциально позволить злоумышленнику получить контроль над уязвимой системой. Компании Adobe известно о существовании эксплойта, использующего уязвимость CVE-2013-5331 и вынуждающего пользователей открывать документ Microsoft Word с вредоносным Flash-содержимым (SWF-файл). Adobe Flash Player 11.6 и более поздних версий предотвращает эту атаку.
Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий:
- Пользователям Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh следует обновить программное обеспечение до Adobe Flash Player 11.9.900.170.
- Пользователям Adobe Flash Player 11.2.202.327 и более ранних версий для Linux следует обновить программное обеспечение до Adobe Flash Player 11.2.202.332.
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 11.9.900.170 для Windows, Macintosh и Linux.
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.0
- Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.1
- Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380.
- Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Android следует обновить программное обеспечение до Adobe AIR 3.9.0.1380.
- Пользователям Adobe AIR 3.9.0.1210 SDK и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK.
- Пользователям Adobe AIR 3.9.0.1210 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK и компилятор.
В этих обновлениях устранена уязвимость, связанная со смешением типов, которая могла привести к выполнению кода (CVE-2013-5331).
В этих обновлениях устранена уязвимость, связанная с повреждением памяти, которая могла привести к выполнению кода (CVE-2013-5332).
Уязвимое программное обеспечение | Рекомендуемое обновление проигрывателя | Доступность |
---|---|---|
Flash Player 11.9.900.152 и более ранние версии для Windows и Macintosh | 11.9.900.170 | Центр загрузки Flash Player |
Flash Player 11.9.900.152 и более ранние версии (распределение по сети) | 11.9.900.170 | Лицензирование Flash Player |
Flash Player 11.2.202.327 и более ранних версий для Linux | 11.2.202.332 | Центр загрузки Flash Player |
Flash Player 11.9.900.152 и более ранних версий для Chrome (Windows, Macintosh и Linux) | 11.9.900.170 | Выпуски Google Chrome |
Flash Player 11.9.900.152 и более ранних версий в Internet Explorer 10 для Windows 8.0 | 11.9.900.170 | Советы корпорации Майкрософт по безопасности |
Flash Player 11.9.900.152 и более ранних версий в Internet Explorer 11 для Windows 8.1 | 11.9.900.170 | Советы корпорации Майкрософт по безопасности |
AIR 3.9.0.1210 и более ранние версии для Windows и Macintosh | 3.9.0.1380 | Центр загрузки AIR |
AIR 3.9.0.1210 SDK | 3.9.0.1380 | Загрузка AIR SDK |
AIR 3.9.0.1210 SDK & Compiler | 3.9.0.1380 | Загрузка AIR SDK |
AIR 3.9.0.1210 и более ранних версий для Android | 3.9.0.1380 | Google Play |
Компания Adobe приносит следующим людям благодарность за сообщение о значимых проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- Дэвид Д. Руд II из iDefense Labs (CVE-2013-5331)
- Атила Суцтер (Attila Suszter), Reversing on Windows blog (CVE-2013-5332)