2017 年 10 月 Adobe Flash Player远程代码执行漏洞修复工具(CVE-2017-11292)

2017年10月16日,Adobe 公司发布一个关于Adobe Flash Player的例行外安全通告,其中披露并修复了一个已经被发现利用来执行针对性攻击的Adobe Flash Player软件漏洞(CVE-2017-11292)。这个混淆类型的漏洞可以导致在用户系统上执行任意命令,攻击者可能利用漏洞通过挂马攻击来获取对用户系统的控制。

目前漏洞相关的技术细节还未公开,但不排除掌握了技术细节的黑客和黑产团伙利用来执行大规模的攻击,厂商Adobe公司已经发布了相应的通告和新版本的软件,请用户尽快升级Adobe Flash Player软件以免受此漏洞的影响。

奇安信天擎团队特提供了针对CVE-2017-11292 (Adobe Flash Player远程代码执行漏洞)的修复工具。运行该工具后,会自动检测系统是否存在相关漏洞,并提供修复方法。本修复工具集成相应的漏洞检测与修复于一体。可在离线网络环境下一键式修复系统存在的CVE-2017-11292漏洞,根本解决远利用这些漏洞带来的安全隐患。请广大用户及时下载使用、修复漏洞。

  • MD5: F3B04D54F49B855E49C509BD58575972
  • sha1: 799AE6A68D6FF9875E8F5F4D144F52797A3F8388
  • sha256: 45F516AFD1641ABB36E49B43CFE14540499F2FCFA03123EFD6AA28854FF08DAA

目前受漏洞影响的版本如下:

产品  受影响版本 最新版本 参考页面 下载地址
Adobe Flash Player Desktop Runtime 27.0.0.159 27.0.0.170 Flash Player Download Center
Flash Player Distribution
Adobe Flash Player ActiveX
Adobe Flash Player Plugin (NPAPI)
Adobe Flash Player (PPAPI)
Adobe Flash Player for Google Chrome 27.0.0.159 27.0.0.170 Google Chrome Releases 随Chrome浏览器发布
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 27.0.0.130 27.0.0.170 Microsoft Security Advisory 暂无
Windows 8 Embedded (32位系统) 27.0.0.130 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 8 Embedded (64位系统) 27.0.0.130 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 8.1 (32位系统) 27.0.0.130 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179 需要按顺序先安装KB2919442 x86 KB2919355 x86 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明
Windows 8.1 (64位系统) 27.0.0.130 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179 需要按顺序先安装KB2919442 x86 KB2919355 x86 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明
Windows 10 Version 1507 (32位系统) 27.0.0.130 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1507 (64位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1511 (32位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1511 (64位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1607 (32位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1607 (64位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1703 (32位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1703 (64位系统) 27.0.0.130 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1709 (32位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows 10 Version 1709 (64位系统) 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows Server 2012 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Windows Server 2012 R2 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179 需要按顺序先安装KB2919442 x64 KB2919355 x64 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明
Windows Server 2016 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player KB4049179
Adobe Flash Player Desktop Runtime 27.0.0.159 27.0.0.170 Security-Update-for-Adobe-Flash-Player 请根据版本自行下载

天擎终端安全管理系统已经在第一时间发布补丁库响应。请将天擎补丁库升级到1.0.1.2854及以上版本支持修复此漏洞

用户登陆控制中心,点击补丁库(6.0版本在右上角,6.0R3版本在左上角)检查更新并升级。升级后补丁库版本号为1.0.1.2854及以上版本。此漏洞显示编号为APSB17-32。

漏洞详细信息可以参考如下链接:

更新日志

版本号 更新内容
6.0.0.1012
1. 工具增加Windows 8.1平台的支持; 2. 页面增加Windows 其他平台下载地址;
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们