Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

Kyberturvallisuuskeskus

PL 313
00181 Helsinki

Mediayhteydenotot puhelimitse:
0295 390 248

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puhelinvaihde: 0295 390 100

Tarkat yhteystiedot

Tietoa evästeistä

Kyberturvallisuuskeskus Facebookissa

Etusivu > Haavoittuvuudet > 2009 > Haavoittuvuustiedote 124/2009

Haavoittuvuustiedote 124/2009

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

9.12.2009

Päivityksiä Adobe Flash Player ja Adobe AIR -sovelluksiin

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Adobe on julkaissut seitsemän korjausta Flash Player ja Adobe AIR -sovelluksiin. Sovelluksista on löytynyt haavoittuvuus mm. JPEG-kuvatiedostojen käsittelyssä. Lisäksi muistikäsittelyvirheistä johtuen useat haavoittuvuudet voivat johtaa sovellusten kaatumiseen tai komentojen mielivaltaiseen suorittamisen kohdejärjestelmässä.

Nyt korjatut haavoittuvuudet koskevat kaikkia tuettuja käyttöjärjestelmiä yhtä haavoittuvuutta (CVE-2009-3951) lukuunottamatta. Tämä haavoittuvuus koskee ainoastaan Windows-käyttöjärjestelmän sovelluksia ja haavoittuvuus voi mahdollistaa luottamuksellisen tiedon hankkimisen.

HAAVOITTUVAT OHJELMISTOT:

  • Adobe Flash Player 10.0.32.18 ja aiemmat versiot
  • Adobe AIR 1.5.2 ja aiemmat versiot

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä Flash Player -sovellus versioon 10.0.42.34 automaattisella päivityspalvelulla tai lataamalla päivitykset Adoben sivuilta.
Myös Adobe AIR -sovelluksen uusin versio (1.5.3) on saatavilla Adoben sivuilta.

LISÄTIETOA:

PÄIVITYSHISTORIA:

8.12.2009, kello 8.30: Julkaistu

Sivua päivitetty 09.12.2009   Tulostusversio Tulostusversio