Accessibilità
Adobe
Sign in Privacy My Adobe

Bollettino sulla sicurezza

Aggiornamenti di sicurezza disponibili per Adobe Flash Player

Data di pubblicazione: 21 agosto 2012

Ultimo aggiornamento: 30 agosto 2012

Identificatore di vulnerabilità: APSB12-19

Priorità: vedere tabella seguente

Codice CVE: CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4166, CVE-2012-4167, CVE-2012-4168, CVE-2012-4171

Piattaforme: tutte

Riepilogo

Adobe ha rilasciato aggiornamenti di sicurezza per Adobe Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh, Adobe Flash Player 11.2.202.236 e versioni precedenti per Linux, Adobe Flash Player 11.1.115.11 e versioni precedenti per Android 4.x e Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e 2.x. Tali aggiornamenti risolvono vulnerabilità che potrebbero provocare l'arresto anomalo dell'applicazione e consentire ad eventuali aggressori di assumere il controllo del sistema interessato.

Adobe consiglia agli utenti interessati di aggiornare le proprie installazioni alle versioni più recenti:

  • Gli utenti di Adobe Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh devono eseguire l'aggiornamento ad Adobe Flash Player 11.4.402.265.
  • Gli utenti di Adobe Flash Player 11.2.202.236 e versioni precedenti per Linux devono eseguire l'aggiornamento ad Adobe Flash Player 11.2.202.238.
  • La versione di Flash Player installata su Google Chrome verrà aggiornata automaticamente alla versione più recente di Google Chrome, che includerà Adobe Flash Player 11.3.31.230 per Windows e Linux e Flash Player 11.4.402.265 per Macintosh.
  • Gli utenti di Adobe Flash Player 11.1.115.11 e versioni precedenti per dispositivi Android 4.x devono eseguire l'aggiornamento ad Adobe Flash Player 11.1.115.17.
  • Gli utenti di Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e versioni precedenti devono eseguire l'aggiornamento a Flash Player 11.1.111.16.
  • Gli utenti di Adobe AIR 3.3.0.3670 per Windows e Macintosh devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540.
  • Gli utenti di Adobe AIR 3.3.0.3690 SDK (comprensivo di AIR per iOS) devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540 SDK.
  • Gli utenti di Adobe AIR 3.3.0.3650 e versioni precedenti per Android devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540.

Versioni del software interessate

  • Adobe Flash Player 11.3.300.271 e versioni precedenti per i sistemi operativi Windows e Macintosh
  • Adobe Flash Player 11.2.202.236 e versioni precedenti per il sistema operativo Linux
  • Adobe Flash Player 11.1.115.11 e versioni precedenti per Android 4.x
  • Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e 2.x
  • Adobe AIR 3.3.0.3670 e versioni precedenti per Windows e Macintosh
  • Adobe AIR 3.3.0.3690 SDK (comprensivo di AIR per iOS) e versioni precedenti
  • Adobe AIR 3.3.0.3650 e versioni precedenti per Android

Per verificare il numero di versione di Adobe Flash Player installato sul proprio sistema, accedere alla pagina Informazioni su Flash Player, oppure fare clic con il pulsante destro del mouse sul contenuto eseguito in Flash Player e selezionare "Informazioni su Adobe (o Macromedia) Flash Player" dal menu. Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul sistema in uso.

Per verificare la versione di Adobe Flash Player per Android, selezionare Settings > Applications > Manage Applications > Adobe Flash Player x.x (Impostazioni > Applicazioni > Gestione applicazioni > Adobe Flash Player x.x).

Per verificare il numero di versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni indicate nella Nota tecnica di Adobe AIR.

Soluzione

Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti in uso attenendosi alle istruzioni fornite di seguito.

  • Adobe consiglia agli utenti di Adobe Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh di eseguire l'aggiornamento alla versione più recente (11.4.402.265) scaricandola dal Centro di download di Adobe Flash Player. Gli utenti di Windows e gli utenti di Adobe Flash Player 10.3.x o versioni successive per Macintosh possono anche installare l'aggiornamento utilizzando, quando richiesto, il meccanismo di aggiornamento integrato nel prodotto.
  • Per gli utenti di Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh che non possono eseguire l'aggiornamento a Flash Player 11.4.402.265, è stato reso disponibile l'aggiornamento Flash Player 10.3.183.23, scaricabile qui.
  • Adobe consiglia a tutti gli utenti di Adobe Flash Player 11.2.202.236 e versioni precedenti per Linux di eseguire l'aggiornamento ad Adobe Flash Player 11.2.202.238 scaricandolo dal Centro di download di Adobe Flash Player.
  • Per gli utenti di Flash Player 11.2.202.236 e versioni precedenti per Linux che non possono eseguire l'aggiornamento a Flash Player 11.2.202.238, è stato reso disponibile l'aggiornamento Flash Player 10.3.183.23, scaricabile qui.
  • La versione di Flash Player installata su Google Chrome verrà aggiornata automaticamente alla versione più recente di Google Chrome, che includerà Adobe Flash Player 11.3.31.230 per Windows e Linux e Flash Player 11.4.402.265 per Macintosh.
  • Gli utenti di Adobe Flash Player 11.1.115.11 e versioni precedenti per dispositivi Android 4.x devono eseguire l'aggiornamento ad Adobe Flash Player 11.1.115.17 passando a dispositivi sui quali sia già installato Flash Player prima del 15 agosto 2012.
  • Gli utenti di Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e versioni precedenti devono eseguire l'aggiornamento a Flash Player 11.1.111.16 passando a dispositivi sui quali sia già installato Flash Player prima del 15 agosto 2012.
  • Gli utenti di Adobe AIR 3.3.0.3670 per Windows e Macintosh devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540.
  • Gli utenti di Adobe AIR 3.3.0.3690 SDK (comprensivo di AIR per iOS) devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540 SDK.
  • Gli utenti di Adobe AIR 3.3.0.3650 e versioni precedenti per Android devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540 accedendo a Google Play o Amazon Marketplace da un dispositivo Android.

Classificazione dei livelli di priorità e gravità

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare le proprie installazioni alle versioni più recenti:

Prodotto
Versione aggiornata
Piattaforma
Livello di priorità
Adobe Flash Player 11.4.402.265 Windows
1
  11.4.402.265 Macintosh
2
  11.2.202.238 Linux
3
  11.1.115.17 Android 4.x
3
  11.1.111.16 Android 3.x e 2.x
3
Adobe AIR 3.4.0.2540 Windows e Macintosh
3
  3.4.0.2540 SDK (comprensivo di AIR per iOS) e Android
3


Questi aggiornamenti risolvono vulnerabilità critiche all'interno del software.

Dettagli

Adobe ha rilasciato aggiornamenti di sicurezza per Adobe Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh, Adobe Flash Player 11.2.202.236 e versioni precedenti per Linux, Adobe Flash Player 11.1.115.11 e versioni precedenti per Android 4.x e Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e 2.x. Tali aggiornamenti risolvono vulnerabilità che potrebbero provocare l'arresto anomalo dell'applicazione e consentire ad eventuali aggressori di assumere il controllo del sistema interessato.

Adobe consiglia agli utenti interessati di aggiornare le proprie installazioni alle versioni più recenti:

  • Gli utenti di Adobe Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh devono eseguire l'aggiornamento ad Adobe Flash Player 11.4.402.265.
  • Gli utenti di Adobe Flash Player 11.2.202.236 e versioni precedenti per Linux devono eseguire l'aggiornamento ad Adobe Flash Player 11.2.202.238.
  • La versione di Flash Player installata su Google Chrome verrà aggiornata automaticamente alla versione più recente di Google Chrome, che includerà Adobe Flash Player 11.3.31.230 per Windows e Linux e Flash Player 11.4.402.265 per Macintosh.
  • Gli utenti di Adobe Flash Player 11.1.115.11 e versioni precedenti per dispositivi Android 4.x devono eseguire l'aggiornamento ad Adobe Flash Player 11.1.115.17.
  • Gli utenti di Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e versioni precedenti devono eseguire l'aggiornamento a Flash Player 11.1.111.16.
  • Gli utenti di Adobe AIR 3.3.0.3670 per Windows e Macintosh devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540.
  • Gli utenti di Adobe AIR 3.3.0.3690 SDK (comprensivo di AIR per iOS) devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540 SDK.
  • Gli utenti di Adobe AIR 3.3.0.3650 e versioni precedenti per Android devono eseguire l'aggiornamento ad Adobe AIR 3.4.0.2540.

Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4166).

Questi aggiornamenti risolvono una vulnerabilità di overflow di valori integer che potrebbe provocare l'esecuzione di codice (CVE-2012-4167).

Questi aggiornamenti risolvono una vulnerabilità legata alla fuga di informazioni tra domini (CVE-2012-4168).

Questi aggiornamenti risolvono un arresto anomalo del sistema causato da un errore logico relativo a più finestre di dialogo in Firefox (CVE-2012-4171).

Software interessati

Aggiornamento consigliato

Disponibilità

Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh

11.4.402.265

Centro di download di Flash Player

Flash Player 11.3.300.271 e versioni precedenti -
(distribuzione in rete)

11.4.402.265

Licenze Flash Player

Flash Player 11.2.202.236 e versioni precedenti per Linux

11.2.202.238

Centro di download di Flash Player

Flash Player 11.1.115.11 e versioni precedenti per Android 4.x

11.1.115.17

Aggiornamento a dispositivi sui quali sia già installato Flash Player prima del 15 agosto 2012

Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e 2.x

11.1.111.16

Aggiornamento a dispositivi sui quali sia già installato Flash Player prima del 15 agosto 2012

Flash Player 11.3.300.271 e versioni precedenti per gli utenti di Chrome
(Windows e Linux)

11.3.31.230

Blog Google Chrome Releases

Flash Player 11.3.300.271 e versioni precedenti per gli utenti di Chrome
(Macintosh)

11.4.402.265

Blog Google Chrome Releases

AIR 3.3.0.3670 e versioni precedenti per Windows e Macintosh

3.4.0.2540

Centro di download di AIR

AIR 3.3.0.3690 SDK (comprensivo di AIR per iOS) e versioni precedenti

3.4.0.2540

Download di AIR SDK

AIR 3.3.0.3650 e versioni precedenti per Android

3.4.0.2540

Google Play
(scegliere un dispositivo Android)
Amazon Marketplace

(scegliere un dispositivo Android)

Ringraziamenti

Adobe desidera ringraziare i singoli e le organizzazioni seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:

Revisioni

30 agosto 2012 - Aggiunta di informazioni relative a CVE-2012-4171
28 agosto 2012 - Aggiunta di informazioni riguardanti Flash Player 10.3.x per Linux
21 agosto 2012 - Pubblicazione del bollettino