Adobe Flash Player-päivitys korjaa 11 haavoittuvuutta

Tunnisteet: adobe, haavoittuvuudet

Adobe on julkaissut Flash Player-selainliitännäisestään uuden version, joka korjaa 11 haavoittuvuutta. Uusi versio on julkaistu Windows, OS X ja Linux-käyttöjärjestelmille.

Nyt korjattujen haavoittuvuuksien avulla hyökkääjän on mahdollista mm. ajaa haitallista ohjelmakoodia ja ohittaa tiedostojen lataukseen ja sisällön hakemiseen liittyviä suojauksia.

Google Chrome-selaimeen sisäänrakennettu Flash Player-komponentti päivittyy automaattisesti Chromen päivittyessä viimeisimpään versioonsa.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Etäkäyttö

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Tietojen muokkaaminen
  • Luottamuksellisen tiedon hankkiminen
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Adobe Flash Player Desktop Runtime, versio 16.0.0.305 ja aiemmat (Windows ja Mac)
  • Adobe Flash Player Extended Support Release, versio 13.0.0.269 ja aiemmat (Windows ja Mac)
  • Adobe Flash Player for Google Chrome, versio 16.0.0.305 ja aiemmat (Windows, Mac ja Linux)
  • Adobe Flash Player for Internet Explorer 10 and Internet Explorer 11, versio 16.0.0.305 ja aiemmat (Windows 8.0 ja 8.1)
  • Adobe Flash Player, versio 11.2.202.442 ja aiemmat (Linux)

Ratkaisu- ja rajoitusmahdollisuudet:

  • Ohjelmiston päivittäminen viimeisimpään versioon valmistajan ohjeiden mukaisesti.
  • Ohjelmiston automaattipäivitystoiminnon käyttöönottaminen.

Lisätietoa:

https://helpx.adobe.com/security/products/flash-player/apsb15-05.html

CVE-2015-0332

CVE-2015-0333

CVE-2015-0334

CVE-2015-0335

CVE-2015-0336

CVE-2015-0337

CVE-2015-0338

CVE-2015-0339

CVE-2015-0340

CVE-2015-0341

CVE-2015-0342

Päivityshistoria

  • 13.03.2015 klo 12:15
    Julkaistu