Product
Beveiligingsupdate beschikbaar voor Adobe Shockwave Player
Releasedatum: 11 februari 2014
ID kwetsbaarheidsprobleem: APSB14-06
Prioriteit: zie onderstaande tabel
CVE-nummer: CVE-2014-0500, CVE-2014-0501
Platform: Windows en Macintosh
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Shockwave Player 12.0.7.148 en eerdere versies voor de besturingssystemen Windows en Macintosh. Deze update verhelpt essentiële kwetsbaarheden die ertoe kunnen leiden dat een aanvaller op afstand de controle kan verkrijgen over het geïnfecteerde systeem. Adobe raadt gebruikers van Adobe Shockwave Player 12.0.7.148 en eerdere versies aan een update naar Adobe Shockwave Player 12.0.9.149 uit te voeren aan de hand van de instructies in de sectie "Oplossing" hieronder.
Betrokken softwareversies
Adobe Shockwave Player 12.0.7.148 en eerdere versies voor Windows en Macintosh.
Oplossing
Adobe raadt gebruikers van Adobe Shockwave Player 12.0.7.148 en eerdere versies aan een update naar de nieuwste versie 12.0.9.149 uit te voeren. Deze update is hier beschikbaar: http://get.adobe.com/shockwave/.
Graadmeter voor prioriteit en ernst
Adobe heeft aan deze update de onderstaande prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
|
Bijgewerkte versie |
Platform |
Prioriteitsbeoordeling |
Adobe Shockwave Player |
12.0.9.149 |
Windows & Macintosh |
1 |
Deze updates verhelpen kritieke kwetsbaarheden in de software.
Details
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Shockwave Player 12.0.7.148 en eerdere versies voor de besturingssystemen Windows en Macintosh. Deze update verhelpt essentiële kwetsbaarheden die ertoe kunnen leiden dat een aanvaller op afstand de controle kan verkrijgen over het geïnfecteerde systeem. Adobe raadt gebruikers van Adobe Shockwave Player 12.0.7.148 en eerdere versies aan een update naar Adobe Shockwave Player 12.0.9.149 uit te voeren aan de hand van de instructies in de sectie "Oplossing" hierboven.
Deze update verhelpt kwetsbaarheden op het gebied van geheugenbeschadiging die tot code-uitvoering kunnen leiden (CVE-2014-0500, CVE-2014-0501).
Dankbetuigingen
Adobe dankt Liangliang Song van Fortinet's FortiGuard Labs voor het melden van deze problemen en voor de samenwerking met Adobe om de veiligheid van gebruikers te helpen beschermen.