Eingabehilfen
Adobe
Anmelden Datenschutz Mein Adobe

Sicherheitsbulletin

Sicherheits-Updates für Adobe Flash Player

Freigabedatum: 11. Dezember 2012

Kennung der Sicherheitslücke: APSB12-27

Priorität: 1

CVE-Nummern: CVE-2012-5676, CVE-2012-5677, CVE-2012-5678

Plattform: Alle Plattformen

Zusammenfassung

Für Adobe Flash Player 11.5.502.110 und früher für Windows und Macintosh, Adobe Flash Player 11.2.202.251 und früher für Linux, Adobe Flash Player 11.1.115.27 und früher für Android 4.x sowie Adobe Flash Player 11.1.111.24 und früher für Android 3.x und 2.x wurden Sicherheits-Updates veröffentlicht. Sie beheben Schwachstellen, die zum Absturz der Applikation führen und einem Angreifer die Übernahme des betroffenen Systems ermöglichen. 

Adobe empfiehlt Anwendern, ihre Software anhand der folgenden Anweisungen zu aktualisieren:

  • Anwendern von Flash Player 11.5.502.110 und früher für Windows wird die Aktualisierung auf Adobe Flash Player 11.5.502.135 empfohlen.
  • Anwendern von Flash Player 11.5.502.110 und früher für Macintosh wird die Aktualisierung auf Adobe Flash Player 11.5.502.136 empfohlen.
  • Anwendern von Flash Player 11.2.202.251 und früher für Linux wird die Aktualisierung auf Adobe Flash Player 11.2.202.258 empfohlen.
  • Die Version von Flash Player in Google Chrome wird automatisch auf Flash Player 11.5.31.5 (Windows, Macintosh und Linux) aktualisiert.
  • Die Version von Flash Player in Internet Explorer 10 für Windows 8 wird automatisch auf Flash Player 11.3.377.15 aktualisiert.
  • Anwendern von Flash Player 11.1.115.27 und früher für Android 4.x wird die Aktualisierung auf Flash Player 11.1.115.34 empfohlen.
  • Anwendern von Flash Player 11.1.111.24 und früher für Android 3.x und früher wird die Aktualisierung auf Flash Player 11.1.111.29 empfohlen.
  • Anwendern von Adobe AIR 3.5.0.600 und früher für Windows wird empfohlen, das Update auf Adobe AIR 3.5.0.880 zu installieren.
  • Anwendern von Adobe AIR 3.5.0.600 und früher für Macintosh wird empfohlen, das Update auf Adobe AIR 3.5.0.890 zu installieren.
  • Anwendern des Adobe AIR-SDKs Version 3.5.0.600 (mit AIR für iOS) wird empfohlen, das Update auf Version 3.5.0.880 (Windows) oder 3.5.0.890 (Mac) zu installieren.

Betroffene Software-Versionen

  • Adobe Flash Player 11.5.502.110 und früher für Windows und Macintosh
  • Adobe Flash Player 11.2.202.251 und früher für Linux
  • Adobe Flash Player 11.1.115.27 und früher für Android 4.x
  • Adobe Flash Player 11.1.111.24 und früher für Android 3.x und 2.x
  • Adobe AIR 3.5.0.600 und früher für Windows und Macintosh, AIR-SDK (mit AIR für iOS) und Android

Um die Versionsnummer Ihrer Adobe Flash Player-Installation herauszufinden, öffnen Sie entweder die Info-Seite zu Flash Player oder klicken mit der rechten Maustaste auf einen beliebigen Inhalt im Flash Player und wählen im Kontextmenü den Befehl „Über Adobe (bzw. Macromedia) Flash Player“. Wenn auf Ihrem Rechner mehrere Browser installiert sind und Sie die Option zur automatischen Installation von Updates (nur Windows und Macintosh) deaktiviert haben, führen Sie die Prüfung für jeden aus.

Auf Android-Systemen können Sie die Versionsnummer Ihrer Flash Player-Installation unter „Einstellungen“ > „Anwendungen“ > „Anwendungen verwalten“ überprüfen.

Um die Versionsnummer Ihrer Adobe AIR-Installation herauszufinden, befolgen Sie die Anweisungen in der TechNote zu Adobe AIR.

 

Lösung

Adobe empfiehlt Anwendern, ihre Software anhand der folgenden Anweisungen zu aktualisieren:

  • Adobe empfiehlt Anwendern von Flash Player 11.5.502.110 und früher für Windows, die neueste Version 11.5.502.135 vom Download Center für Flash Player herunterzuladen und zu installieren. Anwender von Flash Player 11.2.x oder höher für Windows, die die Option zur automatischen Installation aktiviert haben, erhalten das Update automatisch. Anwender, die die Option zur automatischen Installation von Updates nicht aktiviert haben, können die Aktualisierung vom Produkt aus nutzen.
  • Adobe empfiehlt Anwendern von Flash Player 11.5.502.110 und früher für Macintosh, die neueste Version 11.5.502.136 vom Download Center für Flash Player herunterzuladen und zu installieren. Anwender von Flash Player 11.3.x für Macintosh, die die Option zur automatischen Installation aktiviert haben, erhalten das Update automatisch. Anwender, die die Option zur automatischen Installation von Updates nicht aktiviert haben, können die Aktualisierung vom Produkt aus nutzen.
  • Für Anwender von Flash Player 10.3.183.43 und früher für Windows und Macintosh, die nicht auf die neueste Version aktualisieren können, stellt Adobe das Update 10.3.183.48 bereit, das sie hier herunterladen können.
  • Anwendern von Flash Player 11.2.202.251 und früher für Linux wird die Aktualisierung auf Version 11.2.202.258 empfohlen, die sie vom Download Center für Flash Player herunterladen können.
  • Für Anwender von Flash Player 11.2.202.251 und früher für Linux, die nicht auf Flash Player 11.2.202.258 aktualisieren können, stellt Adobe das Update 10.3.183.48 bereit, das sie hier herunterladen können.
  • Die Version von Flash Player in Google Chrome wird automatisch auf Flash Player 11.5.31.5 (Windows, Macintosh und Linux) aktualisiert.
  • Die Version von Flash Player in Internet Explorer 10 für Windows 8 wird automatisch auf Flash Player 11.3.377.15 aktualisiert.
  • Anwendern von Flash Player 11.1.115.27 und früher für Android 4.x wird die Aktualisierung auf Flash Player 11.1.115.34 empfohlen.*
    *Hinweis: Diese Empfehlung gilt nur für mobile Endgeräte mit Android 4.x-Betriebssystem, auf denen Flash Player vor dem 15. August 2012 installiert wurde.
  • Anwendern von Flash Player 11.1.111.24 und früher für Android 3.x und früher wird die Aktualisierung auf Flash Player 11.1.111.29 empfohlen*.
    * Hinweis: Diese Empfehlung gilt nur für mobile Endgeräte mit Android 3.x- oder früheren Betriebssystemen, auf denen Flash Player vor dem 15. August 2012 installiert wurde.
  • Anwendern von Adobe AIR 3.5.0.600 für Windows wird empfohlen, das Update auf Adobe AIR 3.5.0.880 zu installieren.
  • Anwendern von Adobe AIR 3.5.0.600 für Macintosh wird empfohlen, das Update auf Adobe AIR 3.5.0.890 zu installieren.
  • Anwendern des Adobe AIR-SDKs Version 3.5.0.600 (mit AIR für iOS) wird empfohlen, das Update auf Version 3.5.0.880 (Windows) oder 3.5.0.890 (Mac) zu installieren.
  • Anwendern von Adobe AIR 3.5.0.600 und früher für Android wird empfohlen, das Update auf Adobe AIR 3.5.0.880 über Google Play oder über Amazon Marketplace herunterzuladen.

Schweregrad

Adobe stuft die Priorität dieser Updates wie folgt ein. Die Installation wird allen Anwendern empfohlen.

Produkt

Aktualisierte Version

Plattform

Priorität

Adobe Flash Player

11.5.502.135

Windows

1

11.5.502.136

Macintosh

2

11.2.202.258

Linux

3

11.1.115.34

Android 4.x

3

11.1.111.29

Android 3.x und 2.x

3

Adobe AIR (und AIR-SDK)

3.5.0.880

Windows

3

3.5.0.890

Macintosh

3

Diese Updates beheben kritische Sicherheitslücken in der Software.

Details

Für Adobe Flash Player 11.5.502.110 und früher für Windows und Macintosh, Adobe Flash Player 11.2.202.251 und früher für Linux, Adobe Flash Player 11.1.115.27 und früher für Android 4.x sowie Adobe Flash Player 11.1.111.24 und früher für Android 3.x und 2.x wurden Sicherheits-Updates veröffentlicht. Sie beheben Schwachstellen, die zum Absturz der Applikation führen und einem Angreifer die Übernahme des betroffenen Systems ermöglichen.

Adobe empfiehlt Anwendern, ihre Software anhand der folgenden Anweisungen zu aktualisieren:

  • Anwendern von Flash Player 11.5.502.110 und früher für Windows wird die Aktualisierung auf Adobe Flash Player 11.5.502.135 empfohlen.
  • Anwendern von Flash Player 11.5.502.110 und früher für Macintosh wird die Aktualisierung auf Adobe Flash Player 11.5.502.136 empfohlen.
  • Anwendern von Flash Player 11.2.202.251 und früher für Linux wird die Aktualisierung auf Adobe Flash Player 11.2.202.258 empfohlen.
  • Die Version von Flash Player in Google Chrome wird automatisch auf Flash Player 11.5.31.5 (Windows, Macintosh und Linux) aktualisiert.
  • Die Version von Flash Player in Internet Explorer 10 für Windows 8 wird automatisch auf Flash Player 11.3.377.15 aktualisiert.
  • Anwendern von Flash Player 11.1.115.27 und früher für Android 4.x wird die Aktualisierung auf Flash Player 11.1.115.34 empfohlen.
  • Anwendern von Flash Player 11.1.111.24 und früher für Android 3.x und früher wird die Aktualisierung auf Flash Player 11.1.111.29 empfohlen.
  • Anwendern von Adobe AIR 3.5.0.600 für Windows wird empfohlen, das Update auf Adobe AIR 3.5.0.880 zu installieren.
  • Anwendern von Adobe AIR 3.5.0.600 für Macintosh wird empfohlen, das Update auf Adobe AIR 3.5.0.890 zu installieren.
  • Anwendern des Adobe AIR-SDKs Version 3.5.0.600 (mit AIR für iOS) wird empfohlen, das Update auf Version 3.5.0.880 (Windows) oder 3.5.0.890 (Mac) zu installieren.

Mit den Updates wird eine Sicherheitslücke geschlossen, die aufgrund eines Pufferüberlaufs entsteht und die Ausführung von Code ermöglicht (CVE-2012-5676).

Diese Updates schließen eine Sicherheitslücke, die aufgrund eines Ganzzahlüberlaufs entsteht und die Ausführung von Code ermöglicht (CVE-2012-5677).

Die Updates schließen eine Sicherheitslücke, die aufgrund eines beschädigten Speichers entstehen kann und die Ausführung von Code ermöglicht (CVE-2012-5678).

Betroffene Version

Empfohlenes Player-Update

Verfügbarkeit

Flash Player 11.5.502.110 und früher für Windows

11.5.502.135

Download-Center für Flash Player

Flash Player 11.5.502.110 und früher für Macintosh

11.5.502.136

Download-Center für Flash Player

Flash Player 11.5.502.110 und früher für Windows (Verteilung per Netzwerk)

11.5.502.135

Lizenzierung von Flash Player

Flash Player 11.5.502.110 und früher für Macintosh (Verteilung per Netzwerk)

11.5.502.136

Lizenzierung von Flash Player

Flash Player 11.2.202.251 und früher für Linux

11.2.202.258

Download-Center für Flash Player

Flash Player 11.1.115.27 und früher für Android 4.x

11.1.115.34

Diese Empfehlung gilt nur für mobile Endgeräte mit Android 4.x-Betriebssystem, auf denen Flash Player vor dem 15. August 2012 installiert wurde.

Flash Player 11.1.111.24 und früher für Android 3.x und 2.x

11.1.111.29

Android-Endgeräte mit einer Flash Player-Installation, die vor dem 15. August 2012 datiert ist.

Flash Player 11.5.31.2 und früher für Anwender von Google Chrome (Windows, Macintosh und Linux)

11.5.31.5

Google Chrome-Update

Flash Player 11.3.376.12 und früher in Internet Explorer 10 für Windows 8

11.3.377.15

Download-Center für Windows

Adobe AIR 3.5.0.600 und früher für Windows

3.5.0.880

Download-Center für AIR

Adobe AIR 3.5.0.600 und früher für Macintosh

3.5.0.890

Download-Center für AIR

Adobe AIR-SDK Version 3.5.0.600 (Windows)

3.5.0.880

Adobe AIR-SDK-Download

Adobe AIR-SDK Version 3.5.0.600 (Macintosh)

3.5.0.890

Adobe AIR-SDK-Download

Adobe AIR 3.5.0.600 und früher für Android

3.5.0.880

Google Play
(über mobiles Endgerät mit Android-Betriebssystem)

Amazon Marketplace

(über mobiles Endgerät mit Android-Betriebssystem)

Danksagung

Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden: