2017年10月16日,Adobe 公司发布一个关于Adobe Flash Player的例行外安全通告,其中披露并修复了一个已经被发现利用来执行针对性攻击的Adobe Flash Player软件漏洞(CVE-2017-11292)。这个混淆类型的漏洞可以导致在用户系统上执行任意命令,攻击者可能利用漏洞通过挂马攻击来获取对用户系统的控制。
目前漏洞相关的技术细节还未公开,但不排除掌握了技术细节的黑客和黑产团伙利用来执行大规模的攻击,厂商Adobe公司已经发布了相应的通告和新版本的软件,请用户尽快升级Adobe Flash Player软件以免受此漏洞的影响。
奇安信天擎团队特提供了针对CVE-2017-11292 (Adobe Flash Player远程代码执行漏洞)的修复工具。运行该工具后,会自动检测系统是否存在相关漏洞,并提供修复方法。本修复工具集成相应的漏洞检测与修复于一体。可在离线网络环境下一键式修复系统存在的CVE-2017-11292漏洞,根本解决远利用这些漏洞带来的安全隐患。请广大用户及时下载使用、修复漏洞。
目前受漏洞影响的版本如下:
产品 | 受影响版本 | 最新版本 | 参考页面 | 下载地址 |
---|---|---|---|---|
Adobe Flash Player Desktop Runtime | 27.0.0.159 | 27.0.0.170 |
Flash Player Download Center Flash Player Distribution |
Adobe Flash
Player ActiveX Adobe Flash Player Plugin (NPAPI) Adobe Flash Player (PPAPI) |
Adobe Flash Player for Google Chrome | 27.0.0.159 | 27.0.0.170 | Google Chrome Releases | 随Chrome浏览器发布 |
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 | 27.0.0.130 | 27.0.0.170 | Microsoft Security Advisory | 暂无 |
Windows 8 Embedded (32位系统) | 27.0.0.130 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 8 Embedded (64位系统) | 27.0.0.130 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 8.1 (32位系统) | 27.0.0.130 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 需要按顺序先安装KB2919442 x86 和KB2919355 x86 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明 |
Windows 8.1 (64位系统) | 27.0.0.130 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 需要按顺序先安装KB2919442 x86 和KB2919355 x86 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明 |
Windows 10 Version 1507 (32位系统) | 27.0.0.130 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1507 (64位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1511 (32位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1511 (64位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1607 (32位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1607 (64位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1703 (32位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1703 (64位系统) | 27.0.0.130 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1709 (32位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows 10 Version 1709 (64位系统) | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows Server 2012 | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Windows Server 2012 R2 | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 需要按顺序先安装KB2919442 x64 和KB2919355 x64 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明 |
Windows Server 2016 | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | KB4049179 |
Adobe Flash Player Desktop Runtime | 27.0.0.159 | 27.0.0.170 | Security-Update-for-Adobe-Flash-Player | 请根据版本自行下载 |
天擎终端安全管理系统已经在第一时间发布补丁库响应。请将天擎补丁库升级到1.0.1.2854及以上版本支持修复此漏洞
用户登陆控制中心,点击补丁库(6.0版本在右上角,6.0R3版本在左上角)检查更新并升级。升级后补丁库版本号为1.0.1.2854及以上版本。此漏洞显示编号为APSB17-32。
漏洞详细信息可以参考如下链接: