Обновления системы безопасности для Adobe Flash Player

Дата выпуска: 10 декабря 2013 года

Идентификатор уязвимости: APSB13-28

Приоритет: см. таблицу ниже

Номер CVE: CVE-2013-5331, CVE-2013-5332

Платформа: все платформы

Сводка

Компания Adobe выпустила обновления безопасности для Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh, а также для Adobe Flash Player 11.2.202.327 и более ранних версий для Linux. В этих обновлениях устранены уязвимости, которые могли привести к аварийному завершению работы приложения и потенциально позволить злоумышленнику получить контроль над уязвимой системой. Компании Adobe известно о существовании эксплойта, использующего уязвимость CVE-2013-5331 и вынуждающего пользователей открывать документ Microsoft Word с вредоносным Flash-содержимым (SWF-файл). Adobe Flash Player 11.6 и более поздних версий предотвращает эту атаку.

Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий:

  • Пользователям Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh следует обновить программное обеспечение до Adobe Flash Player 11.9.900.170.
  • Пользователям Adobe Flash Player 11.2.202.327 и более ранних версий для Linux следует обновить программное обеспечение до Adobe Flash Player 11.2.202.332.
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 11.9.900.170 для Windows, Macintosh и Linux.
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.0
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.1
  • Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380.
  • Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Android следует обновить программное обеспечение до Adobe AIR 3.9.0.1380.
  • Пользователям Adobe AIR 3.9.0.1210 SDK и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK.
  • Пользователям Adobe AIR 3.9.0.1210 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK и компилятор.

Затрагиваемые версии программного обеспечения

  • Adobe Flash Player 11.9.900.152 и более ранние версии для Windows и Macintosh
  • Adobe Flash Player 11.2.202.327 и более ранние версии для Linux
  • Adobe AIR 3.9.0.1210 и более ранние версии для Windows и Macintosh
  • Adobe AIR 3.9.0.1210 и более ранние версии для Android
  • Adobe AIR 3.9.0.1210 SDK и более ранние версии
  • Adobe AIR 3.9.0.1210 SDK & Compiler и более ранние версии

Для получения информации о версии Adobe Flash Player, установленной на компьютере, обратитесь к веб-странице «About Flash Player» или нажмите правой кнопкой мыши контент, загруженный во Flash Player, и выберите в меню «About Adobe (или Macromedia) Flash Player». При использовании нескольких браузеров эту проверку необходимо провести для каждого из них.

Чтобы получить информацию о номере версии Adobe Flash Player для Android, выберите Settings > Applications > Manage Applications > Adobe Flash Player x.x.

Чтобы получить информацию о версии Adobe AIR, установленной на компьютере, обратитесь к инструкциям в технических замечаниях Adobe AIR TechNote.

Решение

Adobe рекомендует пользователям обновить уязвимые версии программы, следуя нижеприведенным инструкциям.

  • Adobe рекомендует пользователям Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh обновить это программное обеспечение до самой последней версии 11.9.900.170, самостоятельно загрузив его с веб-сайта центра загрузки Adobe Flash Player или при получении соответствующего напоминания о необходимости обновления.
  • Компания Adobe рекомендует пользователям Adobe Flash Player 11.2.202.327 и более ранних версий для Linux обновить это программное обеспечение до версии Adobe Flash Player 11.2.202.332, загрузив ее из центра загрузки Adobe Flash Player.
  • Для пользователей Flash Player 11.7.700.252 и более ранних версий для Windows и Macintosh, которое не могут обновить программу до версии Flash Player 11.9.900.170, выпущено обновление Flash Player 11.7.700.257. Загрузить его можно здесь.

* Примечание. С 9 июля 2013 года версия Adobe Flash Player 10.3.x заменяется на версию Adobe Flash Player 11.7.x с расширенной поддержкой. Чтобы по-прежнему получать обновления безопасности, компания Adobe рекомендует пользователям обновить программное обеспечение до версии 11.7.x. Подробности см. в этом блоге.

  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 11.9.900.170 для Windows, Macintosh и Linux.
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.0
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.1
  • Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380.
  • Пользователям Adobe AIR 3.9.0.1210 SDK следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK.
  • Пользователям Adobe AIR 3.9.0.1210 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK и компилятор.
  • Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Android следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380, перейдя в магазин Google Play на устройстве под управлением Android.

Рейтинги приоритета и важности

Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета
Adobe Flash Player 11.9.900.170
Windows и Макинтош
1
  11.7.700.257 Windows и Макинтош 1
  11.2.202.332 Linux 3
Настольная среда выполнения 3.9.0.1380 Windows, Macintosh, Android, SDK и SDK и компилятор 3

В этих обновлениях исправлены критические уязвимости программного обеспечения.

Сведения

Компания Adobe выпустила обновления безопасности для Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh, а также для Adobe Flash Player 11.2.202.327 и более ранних версий для Linux. В этих обновлениях устранены уязвимости, которые могли привести к аварийному завершению работы приложения и потенциально позволить злоумышленнику получить контроль над уязвимой системой. Компании Adobe известно о существовании эксплойта, использующего уязвимость CVE-2013-5331 и вынуждающего пользователей открывать документ Microsoft Word с вредоносным Flash-содержимым (SWF-файл). Adobe Flash Player 11.6 и более поздних версий предотвращает эту атаку.

Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий:

  • Пользователям Adobe Flash Player 11.9.900.152 и более ранних версий для Windows и Macintosh следует обновить программное обеспечение до Adobe Flash Player 11.9.900.170.
  • Пользователям Adobe Flash Player 11.2.202.327 и более ранних версий для Linux следует обновить программное обеспечение до Adobe Flash Player 11.2.202.332.
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 11.9.900.170 для Windows, Macintosh и Linux.
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.0
  • Приложение Adobe Flash Player 11.9.900.152, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 11.9.900.170 для Windows 8.1
  • Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380.
  • Пользователям Adobe AIR 3.9.0.1210 и более ранних версий для Android следует обновить программное обеспечение до Adobe AIR 3.9.0.1380.
  • Пользователям Adobe AIR 3.9.0.1210 SDK и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK.
  • Пользователям Adobe AIR 3.9.0.1210 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 3.9.0.1380 SDK и компилятор.

В этих обновлениях устранена уязвимость, связанная со смешением типов, которая могла привести к выполнению кода (CVE-2013-5331).

В этих обновлениях устранена уязвимость, связанная с повреждением памяти, которая могла привести к выполнению кода (CVE-2013-5332).

Уязвимое программное обеспечение Рекомендуемое обновление проигрывателя Доступность
Flash Player 11.9.900.152 и более ранние версии для Windows и Macintosh 11.9.900.170 Центр загрузки Flash Player
Flash Player 11.9.900.152 и более ранние версии (распределение по сети) 11.9.900.170 Лицензирование Flash Player
Flash Player 11.2.202.327 и более ранних версий для Linux 11.2.202.332 Центр загрузки Flash Player
Flash Player 11.9.900.152 и более ранних версий для Chrome (Windows, Macintosh и Linux) 11.9.900.170 Выпуски Google Chrome
Flash Player 11.9.900.152 и более ранних версий в Internet Explorer 10 для Windows 8.0 11.9.900.170 Советы корпорации Майкрософт по безопасности
Flash Player 11.9.900.152 и более ранних версий в Internet Explorer 11 для Windows 8.1 11.9.900.170 Советы корпорации Майкрософт по безопасности
AIR 3.9.0.1210 и более ранние версии для Windows и Macintosh 3.9.0.1380 Центр загрузки AIR
AIR 3.9.0.1210 SDK 3.9.0.1380 Загрузка AIR SDK
AIR 3.9.0.1210 SDK & Compiler 3.9.0.1380 Загрузка AIR SDK
AIR 3.9.0.1210 и более ранних версий для Android 3.9.0.1380 Google Play

Благодарности

Компания Adobe приносит следующим людям благодарность за сообщение о значимых проблемах и за помощь Adobe в обеспечении защиты наших клиентов: