Обновления системы безопасности для Adobe Flash Player

Дата выпуска: 14 января 2014 г.

Идентификатор уязвимости: APSB14-02

Приоритет: см. таблицу ниже

Номер CVE: CVE-2014-0491, CVE-2014-0492

Платформа: все платформы

Сводка

Компания Adobe выпустила обновления безопасности для Adobe Flash Player 11.9.900.170 и более ранних версий для Windows и Macintosh, а также для Adobe Flash Player 11.2.202.332 и более ранних версий для Linux. В этих обновлениях устранены уязвимости, которые потенциально могли позволить злоумышленнику получить контроль над уязвимой системой. Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий:

  • Пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для Windows Internet Explorer следует обновить это программное обеспечение до Adobe Flash Player 12.0.0.38.
  • Пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для браузеров с подключаемыми модулями NPAPI в системе Windows следует обновить это программное обеспечение до Adobe Flash Player 12.0.0.43
  • Пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для Macintosh следует обновить это программное обеспечение до Adobe Flash Player 12.0.0.38.
  • Пользователям Adobe Flash Player 11.2.202.332 и более ранних версий для Linux следует обновить программное обеспечение до Adobe Flash Player 11.2.202.335.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 12.0.0.41 для Windows, Macintosh и Linux.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 12.0.0.38 для Windows 8.0.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 12.0.0.38 для Windows 8.1.
  • Пользователям Adobe AIR 3.9.0.1380 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390.
  • Пользователям Adobe AIR 3.9.0.1380 и более ранних версий для Android следует обновить программное обеспечение до Adobe AIR 4.0.0.1390.
  • Пользователям Adobe AIR 3.9.0.1380 SDK и более ранних версий следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390 SDK.
  • Пользователям Adobe AIR 3.9.0.1380 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390 SDK и компилятор.

Затрагиваемые версии программного обеспечения

  • Adobe Flash Player 11.9.900.170 и более ранние версии для Windows и Macintosh
  • Adobe Flash Player 11.2.202.332 и более ранние версии для Linux
  • Adobe AIR 3.9.0.1380 и более ранние версии для Windows и Macintosh
  • Adobe AIR 3.9.0.1380 и более ранние версии для Android
  • Adobe AIR 3.9.0.1380 SDK и более ранние версии
  • Adobe AIR 3.9.0.1380 SDK & Compiler и более ранние версии

Для получения информации о версии Adobe Flash Player, установленной на компьютере, обратитесь к веб-странице «About Flash Player» или нажмите правой кнопкой мыши контент, загруженный во Flash Player, и выберите в меню «About Adobe (или Macromedia) Flash Player». При использовании нескольких браузеров эту проверку необходимо провести для каждого из них.

Чтобы получить информацию о номере версии Adobe Flash Player для Android, выберите Settings > Applications > Manage Applications > Adobe Flash Player x.x.

Чтобы получить информацию о версии Adobe AIR, установленной на компьютере, обратитесь к инструкциям в технических замечаниях Adobe AIR TechNote.

Решение

Adobe рекомендует пользователям обновить уязвимые версии программы, следуя нижеприведенным инструкциям.

  • Adobe рекомендует пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для Windows Internet Explorer обновить это программное обеспечение до самой последней версии 12.0.0.38, самостоятельно загрузив его с веб-портала Центр загрузки Adobe Flash Player или при получении соответствующего напоминания (функция обновления продукта).
  • Adobe рекомендует пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для Macintosh обновить это программное обеспечение до самой последней версии 12.0.0.38, самостоятельно загрузив его с веб-портала Центр загрузки Adobe Flash Player или при получении соответствующего напоминания (функция обновления продукта).
  • Adobe рекомендует пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для браузеров с подключаемыми модулями NPAPI обновить это программное обеспечение до самой последней версии 12.0.0.43, самостоятельно загрузив его с веб-портала Центр загрузки Adobe Flash Player или при получении соответствующего напоминания (функция обновления продукта).
  • Компания Adobe рекомендует пользователям Adobe Flash Player 11.2.202.332 и более ранних версий для Linux обновить это программное обеспечение до версии Adobe Flash Player 11.2.202.335, загрузив ее из центра загрузки Adobe Flash Player.
  • Для пользователей Flash Player 11.7.700.257 и более ранних версий для Windows и Macintosh, которое не могут обновить программу до версии Flash Player 12.0.0.38, выпущено обновление Flash Player 11.7.700.260. Загрузить его можно здесь.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 12.0.0.41 для Windows, Macintosh и Linux.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 12.0.0.38 для Windows 8.0.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 12.0.0.38 для Windows 8.1.
  • Пользователям Adobe AIR 3.9.0.1380 и более ранних версий для Windows и Macintosh рекомендуется выполнить обновление до Adobe AIR 4.0.0.1390, загрузив его из Центра загрузки.
  • Пользователям Adobe AIR 3.9.0.1380 SDK следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390 SDK, загрузив его из Центра загрузки Adobe AIR SDK.
  • Пользователям Adobe AIR 3.9.0.1380 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390 SDK & Compiler, загрузив его из Центра загрузки Adobe AIR SDK.
  • Пользователям Adobe AIR 3.9.0.1380 и более ранних версий для Android следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390, перейдя в магазин Google Play на устройстве под управлением Android.

Рейтинги приоритета и важности

Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета
Adobe Flash Player 12.0.0.38
Windows (Internet Explorer)
1
  12.0.0.38
Macintosh 1
  12.0.0.41 Windows, Macintosh и Linux (Chrome) 1
  12.0.0.43 Браузеры с подключаемыми модулями NPAPI для Windows 1
  11.7.700.260 Windows и Макинтош 1
  11.2.202.335 Linux 3
Настольная среда выполнения 4.0.0.1390 Windows, Macintosh, Android, SDK и SDK и компилятор 3

В этих обновлениях исправлены критические уязвимости программного обеспечения.

Сведения

Компания Adobe выпустила обновления безопасности для Adobe Flash Player 11.9.900.170 и более ранних версий для Windows и Macintosh, а также для Adobe Flash Player 11.2.202.332 и более ранних версий для Linux. В этих обновлениях устранены уязвимости, которые потенциально могли позволить злоумышленнику получить контроль над уязвимой системой.

Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий:

  • Пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для Windows Internet Explorer следует обновить это программное обеспечение до Adobe Flash Player 12.0.0.38.
  • Пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для браузеров с подключаемыми модулями NPAPI в системе Windows следует обновить это программное обеспечение до Adobe Flash Player 12.0.0.43
  • Пользователям Adobe Flash Player 11.9.900.170 и более ранних версий для Macintosh следует обновить это программное обеспечение до Adobe Flash Player 12.0.0.38.
  • Пользователям Adobe Flash Player 11.2.202.332 и более ранних версий для Linux следует обновить программное обеспечение до Adobe Flash Player 11.2.202.335.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Google Chrome, будет автоматически обновлено до последней версии браузера Google Chrome, который будет включать Adobe Flash Player 12.0.0.41 для Windows, Macintosh и Linux.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Internet Explorer 10, будет автоматически обновлено до последней версии браузера Internet Explorer 10, который будет включать Adobe Flash Player 12.0.0.38 для Windows 8.0.
  • Приложение Adobe Flash Player 11.9.900.170, установленное вместе с Internet Explorer 11, будет автоматически обновлено до последней версии браузера Internet Explorer 11, который будет включать Adobe Flash Player 12.0.0.38 для Windows 8.1.
  • Пользователям Adobe AIR 3.9.0.1380 и более ранних версий для Windows и Macintosh следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390.
  • Пользователям Adobe AIR 3.9.0.1380 и более ранних версий для Android следует обновить программное обеспечение до Adobe AIR 4.0.0.1390.
  • Пользователям Adobe AIR 3.9.0.1380 SDK и более ранних версий следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390 SDK.
  • Пользователям Adobe AIR 3.9.0.1380 SDK & Compiler и более ранних версий следует обновить это программное обеспечение до Adobe AIR 4.0.0.1390 SDK и компилятор.

В этих обновлениях устранена уязвимость, которая могла быть использована для обхода средств защиты Flash Player (CVE-2014-0491).

В этих обновлениях устранена уязвимость, связанная с утечкой, которая могла быть использована для нарушения рандомизации размещения адресов памяти (CVE-2014-0492).

Уязвимое программное обеспечение Рекомендуемое обновление проигрывателя Доступность
Flash Player 11.9.900.170 и более ранние версии для Windows (Internet Explorer) 12.0.0.38 Центр загрузки Flash Player
Flash Player 11.9.900.170 и более ранние версии для Macintosh 12.0.0.38 Центр загрузки Flash Player
Flash Player 11.9.900.170 и более ранние версии (распределение по сети) 12.0.0.38 Лицензирование Flash Player
Flash Player 11.9.900.170 и более ранние версии для браузеров с подключаемыми модулями NPAPI для Windows 12.0.0.43 Центр загрузки Flash Player
Flash Player 11.2.202.332 и более ранних версий для Linux 11.2.202.335 Центр загрузки Flash Player
Flash Player 11.9.900.170 и более ранние версии для Windows, Macintosh и Linux (Chrome) 12.0.0.41
Выпуски Google Chrome
Flash Player 11.9.900.170 и более ранних версий в Internet Explorer 10 для Windows 8.0 12.0.0.38
Советы корпорации Майкрософт по безопасности
Flash Player 11.9.900.170 и более ранних версий в Internet Explorer 11 для Windows 8.1 12.0.0.38
Советы корпорации Майкрософт по безопасности
AIR 3.9.0.1380 и более ранние версии для Windows и Macintosh 4.0.0.1390
Центр загрузки AIR
AIR 3.9.0.1380 SDK 4.0.0.1390
Загрузка AIR SDK
AIR 3.9.0.1380 SDK & Compiler 4.0.0.1390
Загрузка AIR SDK
AIR 3.9.0.1380 и более ранних версий для Android 4.0.0.1390
Google Play

Благодарности

Компания Adobe приносит следующим людям благодарность за сообщение о значимых проблемах и за помощь Adobe в обеспечении защиты наших клиентов:

  • Масато Кинугава (CVE-2014-0491)
  • Анонимный пользователь, сообщивший о проблеме через группу Zero Day Initiative (CVE-2014-0492)