發布日期: 2015年 7月 15日
Adobe 發布了數個安全更新,以應對於 Adobe Flash Player 和 Adobe Reader / Acrobat 中發現的記憶體損毀、多種緩衝區滿溢、空指針解除參照、使用已釋放的記憶體內容或繞過保安限制漏洞。遠端攻擊者可誘使目標用戶開啓包含特製內容的PDF 檔案、網頁、 Flash 檔案或含 Flash 內容的文件來攻擊這些漏洞。
成功利用這些漏洞可以執行程式碼、取得敏感資料、導致拒絕服務或繞過保安限制,視乎攻擊者利用哪個漏洞而定。
更新 Adobe Flash Player 及 Acrobat Reader / Acrobat 至以下版本以應對以上問題。更新可透過產品本身的自動更新裝置或下列網址更新其軟件:
目前為止,有關供應商還末發布在Windows 8 及 8.1 的Internet Explorer 10 和 11 的新版本Adobe Flash Player 18.0.0.209。由於用戶單是瀏覽惡意網站即可能被攻擊,作為一個臨時保安措施及最佳作業實務,用戶切勿瀏覽可疑網站或點擊來源不明或濫發電郵內的 網址,另外,需要確保防毒軟件的病毒資料庫及偵測引擎為最新版本。
若安裝了多個瀏覽器,系統中每個瀏覽器均須更新。 Adobe Flash Player 的版本可在以下網址確認。
http://www.adobe.com/software/flash/about/
https://helpx.adobe.com/security/products/flash-player/apsb15-18.html
https://helpx.adobe.com/security/products/reader/apsb15-15.html
https://technet.microsoft.com/library/security/2755801
https://www.hkcert.org/my_url/en/alert/15071516
https://www.hkcert.org/my_url/en/alert/15071518
https://www.us-cert.gov/ncas/current-activity/2015/07/11/Adobe-Flash-ActionScript-3-opaqueBackground-Use-After-Free
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0566
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8450
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3095
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4435
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4438
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4441
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4443 (至 CVE-2015-4452)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5085 (至 CVE-2015-5111)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5113 (至 CVE-2015-5115)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5122 (至 CVE-2015-5123)