Adobe on julkaissut Flash Player-selainliitännäisestään uuden version, joka korjaa 11 haavoittuvuutta. Uusi versio on julkaistu Windows, OS X ja Linux-käyttöjärjestelmille.
Nyt korjattujen haavoittuvuuksien avulla hyökkääjän on mahdollista mm. ajaa haitallista ohjelmakoodia ja ohittaa tiedostojen lataukseen ja sisällön hakemiseen liittyviä suojauksia.
Google Chrome-selaimeen sisäänrakennettu Flash Player-komponentti päivittyy automaattisesti Chromen päivittyessä viimeisimpään versioonsa.
- Palvelimet ja palvelinsovellukset
- Työasemat ja loppukäyttäjäsovellukset
- Verkon aktiivilaitteet
- Matkaviestinjärjestelmät
- Sulautetut järjestelmät
- Muut
Kohde
- Työasemat ja loppukäyttäjäsovellukset
Hyökkäystapa
Hyväksikäyttö
- Komentojen mielivaltainen suorittaminen
- Käyttövaltuuksien laajentaminen
- Tietojen muokkaaminen
- Luottamuksellisen tiedon hankkiminen
- Suojauksen ohittaminen
Ratkaisu
- Korjaava ohjelmistopäivitys
Haavoittuvat ohjelmistot:
- Adobe Flash Player Desktop Runtime, versio 16.0.0.305 ja aiemmat (Windows ja Mac)
- Adobe Flash Player Extended Support Release, versio 13.0.0.269 ja aiemmat (Windows ja Mac)
- Adobe Flash Player for Google Chrome, versio 16.0.0.305 ja aiemmat (Windows, Mac ja Linux)
- Adobe Flash Player for Internet Explorer 10 and Internet Explorer 11, versio 16.0.0.305 ja aiemmat (Windows 8.0 ja 8.1)
- Adobe Flash Player, versio 11.2.202.442 ja aiemmat (Linux)
Ratkaisu- ja rajoitusmahdollisuudet:
- Ohjelmiston päivittäminen viimeisimpään versioon valmistajan ohjeiden mukaisesti.
- Ohjelmiston automaattipäivitystoiminnon käyttöönottaminen.
Lisätietoa:
https://helpx.adobe.com/security/products/flash-player/apsb15-05.html
CVE-2015-0332
CVE-2015-0333
CVE-2015-0334
CVE-2015-0335
CVE-2015-0336
CVE-2015-0337
CVE-2015-0338
CVE-2015-0339
CVE-2015-0340
CVE-2015-0341
CVE-2015-0342
Päivityshistoria
- 13.03.2015 klo 12:15
Julkaistu