發布日期: 2017年 8月 9日
Adobe 發布了數個安全更新,以應對於Adobe Flash Player和Adobe Acrobat及Reader 中發現的繞過保安限制、類型混亂、記憶體損毀、使用已釋放記憶體錯誤、未能妥善核實數據真確性(insufficient verification of data authenticity)和堆陣滿溢的問題。遠端攻擊者可誘使目標用戶開啓包含特製內容的PDF檔案、網頁、Flash 檔案或含 Flash 內容的文件來攻擊這些漏洞。
Adobe宣布將於2020年年尾停止支援Adobe Flash及此後不會提供安全更新。用家應安排轉移至其他支援的技術。
成功利用這些漏洞可以任意執行程式碼、泄漏資訊或可能控制受影響的系統。
更新 Adobe Flash Player 和 Adobe Acrobat及Reader 至以下版本以應對以上問題。更新可透過產品本身的自動更新裝置或下列網址更新其軟件:
若安裝了多個瀏覽器,系統中每個瀏覽器均須更新。Adobe Flash Player 的版本可在以下網址確認:
http://www.adobe.com/software/flash/about/
https://helpx.adobe.com/security/products/acrobat/apsb17-24.html
https://helpx.adobe.com/security/products/flash-player/apsb17-23.html
https://www.hkcert.org/my_url/zh/alert/17080902
https://www.us-cert.gov/ncas/current-activity/2017/08/08/Adobe-Releases-Security-Updates
https://blogs.adobe.com/conversations/2017/07/adobe-flash-update.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3038
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3085
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3113
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3115 (to CVE2017-3124)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11209 (to CVE2017-11212)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11214
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11216 (to CVE2017-11224)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11226 (to CVE2017-11239)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11241 (to CVE2017-11246)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11248 (to CVE2017-11249)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11251 (to CVE2017-11252)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11254 (to CVE2017-11263)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11265
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11267 (to CVE2017-11271)