Adobe Flash Player için güvenlik güncellemeleri mevcut

Yayımlanma tarihi: 14 Temmuz 2015

Son Güncelleme: 16 Temmuz 2015

Güvenlik açığı tanımlayıcısı: APSB15-18

Öncelik: Aşağıdaki tabloya bakınız

CVE numarası: CVE-2015-5122, CVE-2015-5123  

Platform: Windows, Macintosh ve Linux

Özet

Adobe Windows, Macintosh ve Linux için Adobe Flash Player güvenlik güncellemelerini piyasaya sürdü. Bu güncellemeler, bir saldırganın etkilenen sistemin kontrolünü ele geçirmesine potansiyel olarak izin verebilecek kritik güvenlik açıklarına yöneliktir. Adobe, bu sistem açıklarını hedefleyen raporların resmen yayınlandığından haberdardır.

Etkilenen Sürümler

Ürün Etkilenen Sürümler Platform
Adobe Flash Player Desktop Runtime 18.0.0.203 ve önceki sürümler
Windows ve Macintosh
Adobe Flash Player Genişletilmiş Destek Sürümü 13.0.0.302 ve önceki sürümler Windows ve Macintosh
Google Chrome için Adobe Flash Player  18.0.0.203 ve önceki sürümler Windows ve Macintosh
Google Chrome için Adobe Flash Player 18.0.0.204 ve önceki sürümler Linux
Internet Explorer 10 ve Internet Explorer 11 için Adobe Flash Player 18.0.0.203 ve önceki sürümler Windows 8.0 ve 8.1
Adobe Flash Player 11.2.202.481 ve önceki sürümler Linux

Sisteminizde yüklü Adobe Flash Player sürümünü doğrulamak için Flash Player Hakkında sayfasına gidin veya Flash Player'da çalışan içeriğe sağ tıklayıp menüden "Adobe (veya Macromedia) Flash Player Hakkında" seçeneğini belirleyin. Birden fazla tarayıcı kullanıyorsanız sisteminize yüklediğiniz her tarayıcı için bu kontrolü gerçekleştirin.  

Çözüm

Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir:

Ürün Güncel Sürümler Platform Öncelik
Bulunma Durumu
Flash Player Masaüstü Bilgisayar Programı
18.0.0.209 Windows ve Macintosh
1 Flash Player Karşıdan Yükleme Merkezi  Flash Player Dağıtım
Flash Player Genişletilmiş Destek Sürümü 13.0.0.309 Windows ve Macintosh
1 Genişletilmiş Destek
Google Chrome için Flash Player 18.0.0.209  Windows, Macintosh ve Linux    1 Google Chrome Sürümleri
Internet Explorer 10 ve Internet Explorer 11 için Flash Player 18.0.0.209 Windows 8.0 ve 8.1
1 Microsoft Güvenlik Bildirimi
Adobe Flash Player 11.2.202.491 Linux 3 Flash Player Download Center
  • Adobe, Windows ve Macintosh için Adobe Flash Player Masaüstü Programı kullanıcılarının Adobe Flash Player Karşıdan Yükleme Merkezi adresini ziyaret ederek veya sorulduğunda ürünün içinde bulunan güncelleme mekanizmasını kullanarak Adobe Flash Player 18.0.0.209 sürümüne güncelleme yapmalarını önermektedir.
  • Adobe, Adobe Flash Player Genişletilmiş Destek Sürümü [2] kullanıcılarının http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html adresini ziyaret ederek 13.0.0.309 sürümüne güncelleme yapmalarını önermektedir.
  • Adobe, Linux için Adobe Flash Player kullanıcılarının Adobe Flash Player Karşıdan Yükleme Merkezi adresini ziyaret ederek Adobe Flash Player 11.2.202.491 sürümüne güncelleme yapmalarını önermektedir. 
  • Google Chrome ile kurulan Adobe Flash Player otomatik olarak Windows, Macintosh ve Linux üzerinde Adobe Flash Player 18.0.0.209 içerecek son Google Chrome versiyonuna güncellenecektir.
  • Windows 8.x için Internet Explorer 10 ve 11 ile yüklenmiş Adobe Flash Player, Adobe Flash Player 18.0.0.209'u içeren en son sürüme otomatik olarak güncellenecektir.
  • Flash Player yükleme konusunda yardım almak için lütfen Flash Player Yardım adresini ziyaret edin.
 
[1] Adobe'nin güncellemeleri yüklemesine izin ver' seçeneğini işaretlemiş olan Windows için Flash Player 11.2.x veya sonraki sürümleri ile Macintosh için Flash Player 11.3.x veya sonraki sürümlerine sahip kullanıcılar güncellemeyi otomatik olarak alacaktır. Adobe'un güncellemeleri yüklemesine izin ver' seçeneği etkin durumda olmayan kullanıcılar, istendiğinde üründe dahili olarak bulunan güncelleme mekanizmasını kullanarak güncellemeyi yükleyebilirler.
 
[2] Not: Adobe, 11 Ağustos 2015 tarihinden itibaren başlamak üzere, Macintosh ve Windows için "Genişletilmiş Destek Sürümünü" Flash Player 13'den Flash Player 18'e güncelleyecektir. Kullanıcılar tüm mevcut güvenlik güncellemelerinden haberdar olmak için Flash Player Genişletilmiş Destek Sürümünün 18 numaralı sürümünü yüklemeli veya mevcut olan en güncel sürüme günceleme yapmalıdır. Tüm detaylar için lütfen şu blog gönderisine bakın: http://blogs.adobe.com/flashplayer/2015/05/upcoming-changes-to-flash-players-extended-support-release-2.html

Güvenlik Açığı Detayları

  • Bu güncellemeler kod yürütmesine neden olabilecek serbest-kaldığında-kullanma güvenlik açığı sorununu gidermektedir (CVE-2015-5122).
  • Bu güncellemeler, kod yürütmesine neden olabilecek bir bellek bozulması güvenlik açığı sorununu gidermektedir (CVE-2015-5123).

Teşekkür

Adobe, ilgili sorunları bildirdikleri ve müşterilerimizi korumaya yardımcı olmak üzere Adbe ile işbirliği yaptıkları için aşağıdaki kişilere teşekkür eder: 

  • FireEye'dan Dhanesh Kizhakkinan (CVE-2015-5122)
  • TrendMicro ve slipstream/RoL'dan Peter Pi (@TheWack0lian) (CVE-2015-5123) 

Revizyonlar

16 Temmuz 2015: Bu bültende başvurulan güvenlik açıklarını gidermek Linux için Flash Player sürümleri yanı sıra Genişletilmiş Destek Sürümü içerecek şekilde güncellendi.