Adobe on julkaissut päivityksiä kolmelle eri ohjelmistolleen. Päivitykset korjaavat lukuisia erilaisia haavoittuvuuksia.
Flash Playerille, Acrobatille ja Acrobat Readerille julkaistut päivitykset ovat Adoben määritelmän mukaan kriittisiä.
Ohjelmistojen päivittäminen ajan tasalle on erittäin suositeltavaa, sillä muun muassa Flash Playerin haavoittuvuuksien aktiivista hyväksikäyttöä on jo havaittu.
- Palvelimet ja palvelinsovellukset
- Työasemat ja loppukäyttäjäsovellukset
- Verkon aktiivilaitteet
- Matkaviestinjärjestelmät
- Sulautetut järjestelmät
- Muut
Kohde
- Palvelimet ja palvelinsovellukset
- Työasemat ja loppukäyttäjäsovellukset
Hyökkäystapa
- Ilman kirjautumista
- Etäkäyttö
- Ilman käyttäjän toimia
Hyväksikäyttö
- Komentojen mielivaltainen suorittaminen
- Käyttövaltuuksien laajentaminen
- Tietojen muokkaaminen
- Luottamuksellisen tiedon hankkiminen
- Palvelunestohyökkäys
- Suojauksen ohittaminen
Ratkaisu
- Korjaava ohjelmistopäivitys
Haavoittuvat ohjelmistot:
- Adobe ColdFusion 11
- Adobe ColdFusion 10
- Adobe Reader XI (11.0.09) ja aiemmat 11.x -versiot
- Adobe Reader X (10.1.12) ja aiemmat 10.x -versiot
- Adobe Acrobat XI (11.0.09) ja aiemmat 11.x -versiot
- Adobe Acrobat X (10.1.12) ja aiemmat 10.x -versiot
- Adobe Flash Player 15.0.0.242 ja aiemmat versiot
- Adobe Flash Player 13.0.0.258 ja aiemmat 13.x -versiot
- Adobe Flash Player 11.2.202.424 ja aiemmat versiot (Linux)
Ratkaisu- ja rajoitusmahdollisuudet:
Ohjelmiston päivittäminen valmistajan ohjeiden mukaisesti.
Lisätietoa:
Tarkemmat tiedot Adoben omissa julkaisuissa:
http://helpx.adobe.com/security.html
http://helpx.adobe.com/security/products/coldfusion/apsb14-29.html
http://helpx.adobe.com/security/products/reader/apsb14-28.html
http://helpx.adobe.com/security/products/flash-player/apsb14-27.html
CVE-2014-9166
CVE-2014-9165
CVE-2014-8445
CVE-2014-9150
CVE-2014-8446
CVE-2014-8447
CVE-2014-8448
CVE-2014-8449
CVE-2014-8451
CVE-2014-8452
CVE-2014-8453
CVE-2014-8454
CVE-2014-8455
CVE-2014-8456
CVE-2014-8457
CVE-2014-8458
CVE-2014-8459
CVE-2014-8460
CVE-2014-8461
CVE-2014-9158
CVE-2014-9159
CVE-2014-0580
CVE-2014-0587
CVE-2014-8443
CVE-2014-9162
CVE-2014-9163
CVE-2014-9164
Päivityshistoria
- 10.12.2014 klo 14:12
Julkaistu