Adobe Flash Player frissítések

CH azonosító

CH-12148

Angol cím

Adobe Flash Player updates

Felfedezés dátuma

2015.04.14.

Súlyosság

Magas

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player 11.x
Adobe Flash Player 13.x
Adobe Flash Player 17.x

Összefoglaló

Az Adobe számos sebezhetőséget szüntetett meg a Flash Playerben. Ezek a hibák jogosulatlan kódfuttatásra és műveletvégrehajtásra adhatnak lehetőséget az érintett rendszereken.

Leírás

A befoltozott biztonsági rések mindegyike memóriakezelési rendellenességekre vezethető vissza, és speciálisan szerkesztett Flash állományokkal válhatnak kihasználhatóvá. 

Az egyik hiba védelmi mechanizmusok megkerülését is elősegítheti, ami végül adatszivárgást eredményezhet.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe Flash Player legújabb verzióira történő frissítés:
Flash Player 17.0.0.169 (Windows, Mac OS X)
Flash Player 13.0.0.281 
Flash Player 11.2.202.457 (Linux).


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »