總機:020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號信源大廈3206-3211室 郵編:510660
安全服務(wù) > 安全公告 > Microsoft 發(fā)布針對Adobe Flash Player 安全漏洞的公告
安全公告編號:CNTA-2017-0013
Microsoft公司近日發(fā)布針對Adobe Flash Player安全漏洞公告,此次更新涉及多個嚴(yán)重安全漏洞。
涉及CVE編號:
CVE-2017-2982, CVE-2017-2984,CVE-2017-2985, CVE-2017-2986, CVE-2017-2987, CVE-2017-2988, CVE-2017-2990,CVE-2017-2991, CVE-2017-2992, CVE-2017-2993, CVE-2017-2994, CVE-2017-2995,CVE-2017-2996
漏洞詳情:
Adobe Flash Player是美國奧多比(Adobe)公司的一款跨平臺、基于瀏覽器的多媒體播放器產(chǎn)品。該產(chǎn)品支持跨屏幕和瀏覽器查看應(yīng)用程序、內(nèi)容和視頻。
Adobe Flash Player中存在釋放后重用漏洞,攻擊者可利用該漏洞執(zhí)行任意代碼。方法通常是讓用戶單擊電子郵件或Instant Messenger 消息中的鏈接以使用戶鏈接到攻擊者的網(wǎng)站,或者讓用戶打開通過電子郵件發(fā)送的附件,比如用戶在使用Internet Explorer 訪問互聯(lián)網(wǎng)時,攻擊者可能擁有一個旨在通過 Internet Explorer 利用其中任何漏洞的經(jīng)特殊設(shè)計的網(wǎng)站,然后誘使用戶查看該網(wǎng)站。
以下版本受到影響:Adobe Flash Player for Windows、Macintosh和Linux 24.0.0.194及之前的版本;Adobe Flash Player forGoogle Chrome 24.0.0.194及之前的版本;Adobe Flash Player forMicrosoft Edge和Internet Explorer 11 24.0.0.194及之前的版本。
Microsoft將此次安全更新等級定為“嚴(yán)重”。此更新程序通過更新包含于 InternetExplorer 10、Internet Explorer 11 和 Microsoft Edge 中的受影響的 Adobe Flash 庫來修復(fù) Adobe Flash Player 中的漏洞。
受影響軟件列表:
操作系統(tǒng) | 組件 | 綜合嚴(yán)重程度和影響級別 |
Windows 8.1 | ||
Windows 8.1(用于 32 位系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows 8.1(用于基于 x64 的系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows Server 2012 和 Windows Server 2012 R2 | ||
Windows Server 2012 | Adobe Flash Player | 中等 |
Windows Server 2012 R2 | Adobe Flash Player | 中等 |
Windows RT 8.1 | ||
Windows RT 8.1 | Adobe Flash Player | 嚴(yán)重 |
Windows 10 | ||
Windows 10(用于 32 位系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows 10(用于基于 x64 的系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows 10 版本 1511(用于 32 位系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows 10 版本 1511(用于基于 x64 的系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows 10 版本 1607(用于 32 位系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows 10 版本 1607(用于基于 x64 的系統(tǒng)) | Adobe Flash Player | 嚴(yán)重 |
Windows Server 2016 | ||
Windows Server 2016(用于 64 位系統(tǒng)) | Adobe Flash Player? | 嚴(yán)重 |
漏洞修復(fù)建議:
目前,廠商已發(fā)布了漏洞修復(fù)方案,用戶可參考以下鏈接獲取最新版本
https://technet.microsoft.com/zh-cn/library/security/ms17-005.aspx
注:CNVD技術(shù)組單位杭州華三通信技術(shù)有限公司報送信息來源