Adoben päivitykset korjaavat kriittisiä haavoittuvuuksia Flash Playerista, Acrobatista ja ColdFusionista

Tunnisteet: adobe

Adobe on julkaissut päivityksiä kolmelle eri ohjelmistolleen. Päivitykset korjaavat lukuisia erilaisia haavoittuvuuksia.

Flash Playerille, Acrobatille ja Acrobat Readerille julkaistut päivitykset ovat Adoben määritelmän mukaan kriittisiä.

Ohjelmistojen päivittäminen ajan tasalle on erittäin suositeltavaa, sillä muun muassa Flash Playerin haavoittuvuuksien aktiivista hyväksikäyttöä on jo havaittu.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Ilman kirjautumista
  • Etäkäyttö
  • Ilman käyttäjän toimia

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Tietojen muokkaaminen
  • Luottamuksellisen tiedon hankkiminen
  • Palvelunestohyökkäys
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Adobe ColdFusion 11
  • Adobe ColdFusion 10
  • Adobe Reader XI (11.0.09) ja aiemmat 11.x -versiot
  • Adobe Reader X (10.1.12) ja aiemmat 10.x -versiot
  • Adobe Acrobat XI (11.0.09) ja aiemmat 11.x -versiot
  • Adobe Acrobat X (10.1.12) ja aiemmat 10.x -versiot
  • Adobe Flash Player 15.0.0.242 ja aiemmat versiot
  • Adobe Flash Player 13.0.0.258 ja aiemmat 13.x -versiot
  • Adobe Flash Player 11.2.202.424 ja aiemmat versiot (Linux)

Ratkaisu- ja rajoitusmahdollisuudet:

Ohjelmiston päivittäminen valmistajan ohjeiden mukaisesti.

Lisätietoa:

Tarkemmat tiedot Adoben omissa julkaisuissa:

http://helpx.adobe.com/security.html

http://helpx.adobe.com/security/products/coldfusion/apsb14-29.html

http://helpx.adobe.com/security/products/reader/apsb14-28.html

http://helpx.adobe.com/security/products/flash-player/apsb14-27.html

CVE-2014-9166

CVE-2014-9165

CVE-2014-8445

CVE-2014-9150

CVE-2014-8446

CVE-2014-8447

CVE-2014-8448

CVE-2014-8449

CVE-2014-8451

CVE-2014-8452

CVE-2014-8453

CVE-2014-8454

CVE-2014-8455

CVE-2014-8456

CVE-2014-8457

CVE-2014-8458

CVE-2014-8459

CVE-2014-8460

CVE-2014-8461

CVE-2014-9158

CVE-2014-9159

CVE-2014-0580

CVE-2014-0587

CVE-2014-8443

CVE-2014-9162

CVE-2014-9163

CVE-2014-9164 

Päivityshistoria

  • 10.12.2014 klo 14:12
    Julkaistu