Sicherheitsbulletin
Sicherheits-Updates für Adobe Flash Player
Freigabedatum: 11. Dezember 2012
Kennung der Sicherheitslücke: APSB12-27
Priorität: 1
CVE-Nummern:
CVE-2012-5676, CVE-2012-5677, CVE-2012-5678
Plattform: Alle Plattformen
Zusammenfassung
Für Adobe Flash Player 11.5.502.110 und früher für Windows und Macintosh, Adobe Flash Player 11.2.202.251 und früher für Linux, Adobe Flash Player 11.1.115.27 und früher für Android 4.x sowie Adobe Flash Player 11.1.111.24 und früher für Android 3.x und 2.x wurden Sicherheits-Updates veröffentlicht. Sie beheben Schwachstellen, die zum Absturz der Applikation führen und einem Angreifer die Übernahme des betroffenen Systems ermöglichen.
Adobe empfiehlt Anwendern, ihre Software anhand der folgenden Anweisungen zu aktualisieren:
- Anwendern von Flash Player 11.5.502.110 und früher für Windows wird die Aktualisierung auf Adobe Flash Player 11.5.502.135 empfohlen.
- Anwendern von Flash Player 11.5.502.110 und früher für Macintosh wird die Aktualisierung auf Adobe Flash Player 11.5.502.136 empfohlen.
- Anwendern von Flash Player 11.2.202.251 und früher für Linux wird die Aktualisierung auf Adobe Flash Player 11.2.202.258 empfohlen.
- Die Version von Flash Player in Google Chrome wird automatisch auf Flash Player 11.5.31.5 (Windows, Macintosh und Linux) aktualisiert.
- Die Version von Flash Player in Internet Explorer 10 für Windows 8 wird automatisch auf Flash Player 11.3.377.15 aktualisiert.
- Anwendern von Flash Player 11.1.115.27 und früher für Android 4.x wird die Aktualisierung auf Flash Player 11.1.115.34 empfohlen.
- Anwendern von Flash Player 11.1.111.24 und früher für Android 3.x und früher wird die Aktualisierung auf Flash Player 11.1.111.29 empfohlen.
- Anwendern von Adobe AIR 3.5.0.600 und früher für Windows wird empfohlen, das Update auf Adobe AIR 3.5.0.880 zu installieren.
- Anwendern von Adobe AIR 3.5.0.600 und früher für Macintosh wird empfohlen, das Update auf Adobe AIR 3.5.0.890 zu installieren.
- Anwendern des Adobe AIR-SDKs Version 3.5.0.600 (mit AIR für iOS) wird empfohlen, das Update auf Version 3.5.0.880 (Windows) oder 3.5.0.890 (Mac) zu installieren.
Betroffene Software-Versionen
- Adobe Flash Player 11.5.502.110 und früher für Windows und Macintosh
- Adobe Flash Player 11.2.202.251 und früher für Linux
- Adobe Flash Player 11.1.115.27 und früher für Android 4.x
- Adobe Flash Player 11.1.111.24 und früher für Android 3.x und 2.x
- Adobe AIR 3.5.0.600 und früher für Windows und Macintosh, AIR-SDK (mit AIR für iOS) und Android
Um die Versionsnummer Ihrer Adobe Flash Player-Installation herauszufinden, öffnen Sie entweder die Info-Seite zu Flash Player oder klicken mit der rechten Maustaste auf einen beliebigen Inhalt im Flash Player und wählen im Kontextmenü den Befehl „Über Adobe (bzw. Macromedia) Flash Player“. Wenn auf Ihrem Rechner mehrere Browser installiert sind und Sie die Option zur automatischen Installation von Updates (nur Windows und Macintosh) deaktiviert haben, führen Sie die Prüfung für jeden aus.
Auf Android-Systemen können Sie die Versionsnummer Ihrer Flash Player-Installation unter „Einstellungen“ > „Anwendungen“ > „Anwendungen verwalten“ überprüfen.
Um die Versionsnummer Ihrer Adobe AIR-Installation herauszufinden, befolgen Sie die Anweisungen in der
TechNote zu Adobe AIR.
Lösung
Adobe empfiehlt Anwendern, ihre Software anhand der folgenden Anweisungen zu aktualisieren:
- Adobe empfiehlt Anwendern von Flash Player 11.5.502.110 und früher für Windows, die neueste Version 11.5.502.135 vom Download Center für Flash Player herunterzuladen und zu installieren. Anwender von Flash Player 11.2.x oder höher für Windows, die die Option zur automatischen Installation aktiviert haben, erhalten das Update automatisch. Anwender, die die Option zur automatischen Installation von Updates nicht aktiviert haben, können die Aktualisierung vom Produkt aus nutzen.
- Adobe empfiehlt Anwendern von Flash Player 11.5.502.110 und früher für Macintosh, die neueste Version 11.5.502.136 vom Download Center für Flash Player herunterzuladen und zu installieren. Anwender von Flash Player 11.3.x für Macintosh, die die Option zur automatischen Installation aktiviert haben, erhalten das Update automatisch. Anwender, die die Option zur automatischen Installation von Updates nicht aktiviert haben, können die Aktualisierung vom Produkt aus nutzen.
- Für Anwender von Flash Player 10.3.183.43 und früher für Windows und Macintosh, die nicht auf die neueste Version aktualisieren können, stellt Adobe das Update 10.3.183.48 bereit, das sie hier herunterladen können.
- Anwendern von Flash Player 11.2.202.251 und früher für Linux wird die Aktualisierung auf Version 11.2.202.258 empfohlen, die sie vom Download Center für Flash Player herunterladen können.
- Für Anwender von Flash Player 11.2.202.251 und früher für Linux, die nicht auf Flash Player 11.2.202.258 aktualisieren können, stellt Adobe das Update 10.3.183.48 bereit, das sie hier herunterladen können.
- Die Version von Flash Player in Google Chrome wird automatisch auf Flash Player 11.5.31.5 (Windows, Macintosh und Linux) aktualisiert.
- Die Version von Flash Player in Internet Explorer 10 für Windows 8 wird automatisch auf Flash Player 11.3.377.15 aktualisiert.
- Anwendern von Flash Player 11.1.115.27 und früher für Android 4.x wird die Aktualisierung auf Flash Player 11.1.115.34 empfohlen.*
*Hinweis: Diese Empfehlung gilt nur für mobile Endgeräte mit Android 4.x-Betriebssystem, auf denen Flash Player vor dem 15. August 2012 installiert wurde.
- Anwendern von Flash Player 11.1.111.24 und früher für Android 3.x und früher wird die Aktualisierung auf Flash Player 11.1.111.29 empfohlen*.
* Hinweis: Diese Empfehlung gilt nur für mobile Endgeräte mit Android 3.x- oder früheren Betriebssystemen, auf denen Flash Player vor dem 15. August 2012 installiert wurde.
- Anwendern von Adobe AIR 3.5.0.600 für Windows wird empfohlen, das Update auf Adobe AIR 3.5.0.880 zu installieren.
- Anwendern von Adobe AIR 3.5.0.600 für Macintosh wird empfohlen, das Update auf Adobe AIR 3.5.0.890 zu installieren.
- Anwendern des Adobe AIR-SDKs Version 3.5.0.600 (mit AIR für iOS) wird empfohlen, das Update auf Version 3.5.0.880 (Windows) oder 3.5.0.890 (Mac) zu installieren.
- Anwendern von Adobe AIR 3.5.0.600 und früher für Android wird empfohlen, das Update auf Adobe AIR 3.5.0.880 über Google Play oder über Amazon Marketplace herunterzuladen.
Schweregrad
Adobe stuft die Priorität dieser Updates wie folgt ein. Die Installation wird allen Anwendern empfohlen.
Produkt |
Aktualisierte Version |
Plattform |
Priorität |
Adobe Flash Player |
11.5.502.135 |
Windows |
1 |
|
11.5.502.136 |
Macintosh |
2 |
|
11.2.202.258 |
Linux |
3 |
|
11.1.115.34 |
Android 4.x |
3 |
|
11.1.111.29 |
Android 3.x und 2.x |
3 |
Adobe AIR (und AIR-SDK) |
3.5.0.880 |
Windows |
3 |
|
3.5.0.890 |
Macintosh |
3 |
Diese Updates beheben kritische Sicherheitslücken in der Software.
Details
Für Adobe Flash Player 11.5.502.110 und früher für Windows und Macintosh, Adobe Flash Player 11.2.202.251 und früher für Linux, Adobe Flash Player 11.1.115.27 und früher für Android 4.x sowie Adobe Flash Player 11.1.111.24 und früher für Android 3.x und 2.x wurden Sicherheits-Updates veröffentlicht. Sie beheben Schwachstellen, die zum Absturz der Applikation führen und einem Angreifer die Übernahme des betroffenen Systems ermöglichen.
Adobe empfiehlt Anwendern, ihre Software anhand der folgenden Anweisungen zu aktualisieren:
- Anwendern von Flash Player 11.5.502.110 und früher für Windows wird die Aktualisierung auf Adobe Flash Player 11.5.502.135 empfohlen.
- Anwendern von Flash Player 11.5.502.110 und früher für Macintosh wird die Aktualisierung auf Adobe Flash Player 11.5.502.136 empfohlen.
- Anwendern von Flash Player 11.2.202.251 und früher für Linux wird die Aktualisierung auf Adobe Flash Player 11.2.202.258 empfohlen.
- Die Version von Flash Player in Google Chrome wird automatisch auf Flash Player 11.5.31.5 (Windows, Macintosh und Linux) aktualisiert.
- Die Version von Flash Player in Internet Explorer 10 für Windows 8 wird automatisch auf Flash Player 11.3.377.15 aktualisiert.
- Anwendern von Flash Player 11.1.115.27 und früher für Android 4.x wird die Aktualisierung auf Flash Player 11.1.115.34 empfohlen.
- Anwendern von Flash Player 11.1.111.24 und früher für Android 3.x und früher wird die Aktualisierung auf Flash Player 11.1.111.29 empfohlen.
- Anwendern von Adobe AIR 3.5.0.600 für Windows wird empfohlen, das Update auf Adobe AIR 3.5.0.880 zu installieren.
- Anwendern von Adobe AIR 3.5.0.600 für Macintosh wird empfohlen, das Update auf Adobe AIR 3.5.0.890 zu installieren.
- Anwendern des Adobe AIR-SDKs Version 3.5.0.600 (mit AIR für iOS) wird empfohlen, das Update auf Version 3.5.0.880 (Windows) oder 3.5.0.890 (Mac) zu installieren.
Mit den Updates wird eine Sicherheitslücke geschlossen, die aufgrund eines Pufferüberlaufs entsteht und die Ausführung von Code ermöglicht (CVE-2012-5676).
Diese Updates schließen eine Sicherheitslücke, die aufgrund eines Ganzzahlüberlaufs entsteht und die Ausführung von Code ermöglicht (CVE-2012-5677).
Die Updates schließen eine Sicherheitslücke, die aufgrund eines beschädigten Speichers entstehen kann und die Ausführung von Code ermöglicht (CVE-2012-5678).
Betroffene Version |
Empfohlenes Player-Update |
Verfügbarkeit |
Flash Player 11.5.502.110 und früher für Windows |
11.5.502.135 |
Download-Center für Flash Player |
Flash Player 11.5.502.110 und früher für Macintosh |
11.5.502.136 |
Download-Center für Flash Player |
Flash Player 11.5.502.110 und früher für Windows (Verteilung per Netzwerk) |
11.5.502.135 |
Lizenzierung von Flash Player |
Flash Player 11.5.502.110 und früher für Macintosh (Verteilung per Netzwerk) |
11.5.502.136 |
Lizenzierung von Flash Player |
Flash Player 11.2.202.251 und früher für Linux |
11.2.202.258 |
Download-Center für Flash Player |
Flash Player 11.1.115.27 und früher für Android 4.x |
11.1.115.34 |
Diese Empfehlung gilt nur für mobile Endgeräte mit Android 4.x-Betriebssystem, auf denen Flash Player vor dem 15. August 2012 installiert wurde. |
Flash Player 11.1.111.24 und früher für Android 3.x und 2.x |
11.1.111.29 |
Android-Endgeräte mit einer Flash Player-Installation, die vor dem 15. August 2012 datiert ist. |
Flash Player 11.5.31.2 und früher für Anwender von Google Chrome (Windows, Macintosh und Linux) |
11.5.31.5 |
Google Chrome-Update |
Flash Player 11.3.376.12 und früher in Internet Explorer 10 für Windows 8 |
11.3.377.15 |
Download-Center für Windows |
|
Adobe AIR 3.5.0.600 und früher für Windows |
3.5.0.880 |
Download-Center für AIR |
|
Adobe AIR 3.5.0.600 und früher für Macintosh |
3.5.0.890 |
Download-Center für AIR |
Adobe AIR-SDK Version 3.5.0.600 (Windows) |
3.5.0.880 |
Adobe AIR-SDK-Download |
Adobe AIR-SDK Version 3.5.0.600 (Macintosh) |
3.5.0.890 |
Adobe AIR-SDK-Download |
Adobe AIR 3.5.0.600 und früher für Android |
3.5.0.880 |
Google Play
(über mobiles Endgerät mit Android-Betriebssystem)
Amazon Marketplace
(über mobiles Endgerät mit Android-Betriebssystem) |
Danksagung
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:
Zurück zum Anfang