Přístupnost*
Adobe
Přihlášení Ochrana osobních údajů Moje Adobe

Bulletin zabezpečení

Zveřejnění aktualizace zabezpečení pro aplikaci Adobe Flash Player

Datum vydání: 20. září 2010

Identifikátor chyby zabezpečení: APSB10-22

Číslo: CVE-2010-2884

Platforma: Všechny platformy

Shrnutí

Tato kritická* chyba (CVE-2010-2884) může mít za následek zhroucení aplikace a mohla by útočníkovi případně umožnit převzít kontrolu nad postiženým systémem. Existují zprávy, že dochází k aktivnímu zneužívání této chyby zabezpečení k útokům na aplikaci Adobe Flash Player na systému Windows. Společnost Adobe neví o žádném útoku zneužívajícím tuto chybu proti aplikacím Adobe Reader nebo Acrobat.

Ovlivněné verze softwaru

Chcete-li ověřit verzi aplikace Adobe Flash Player nainstalované ve vašem systému, přejděte na stránku O aplikaci Flash Player* nebo klepněte pravým tlačítkem myši na obsah přehrávaný v aplikaci Flash Player a vyberte z nabídky možnost „O aplikaci Adobe (nebo Macromedia) Flash Player“. Pokud používáte více prohlížečů, proveďte tuto kontrolu u každého prohlížeče, který jste ve svém systému nainstalovali.

Řešení

Společnost Adobe doporučuje všem uživatelům aplikace Adobe Flash Player 10.1.82.76 a jejích starších verzí provést aktualizaci na nejnovější verzi 10.1.85.3 jejím stažením z webu Adobe Flash Player Download Center (Centrum stahování aplikace Flash Player) nebo pomocí mechanismu automatických aktualizací příslušného produktu.

Hodnocení závažnosti

Společnost Adobe tento problém označila jako kritický a doporučuje uživatelům, jichž se problém týká, aktualizovat své instalace na nejnovější verze.

Podrobnosti

Tato kritická* chyba (CVE-2010-2884) může mít za následek zhroucení aplikace a mohla by útočníkovi případně umožnit převzít kontrolu nad postiženým systémem. Existují zprávy, že dochází k aktivnímu zneužívání této chyby zabezpečení k útokům na aplikaci Adobe Flash Player na systému Windows. Společnost Adobe neví o žádném útoku zneužívajícím tuto chybu proti aplikacím Adobe Reader nebo Acrobat.

Předpokládáme, že vydáme aktualizace aplikací Adobe Reader 9.3.4 pro systémy Windows, Macintosh a UNIX, a Adobe Acrobat 9.3.4 pro systémy Windows a Macintosh během týdne počínajícího pondělím 4. října 2010.