Boletim de segurança da Adobe

Atualização de segurança disponível para o Adobe Shockwave Player

Data de lançamento: 27 de outubro de 2015

Identificador de vulnerabilidade: APSB15-26

Prioridade: Consulte a tabela abaixo

Número CVE: CVE-2015-7649

Plataformas: Windows e Macintosh

Resumo

A Adobe lançou uma atualização de segurança para o Adobe Shockwave Player. Essa atualização corrige uma vulnerabilidade crítica que poderia permitir que um invasor assumisse o controle do sistema afetado.

Versões de software afetadas

Produto Versões afetadas Plataforma
Adobe Shockwave Player 12.2.0.162 e versões anteriores
Windows e Macintosh

Solução

A Adobe classifica essa atualização com a seguinte classificação de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente seguindo as instruções abaixo:

Produto Versão atualizada Plataforma Classificação de prioridade Disponibilidade
Adobe Shockwave Player 12.2.1.171
Windows e Macintosh
1 Centro de download do Shockware Player

A Adobe recomenda que os usuários do Adobe Shockwave Player 12.2.0.162 e de versões anteriores para o Windows e Macintosh atualizem para o Adobe Shockwave Player 12.2.1.171 acessando Centro de download do Shockware Player

Detalhes da vulnerabilidade

Essa atualização corrige uma vulnerabilidade de corrupção de memória que pode levar à execução de código (CVE-2015-7649). 

Agradecimentos

A Adobe gostaria de agradecer a Fortiguard Labs da Fortinet por relatar esses problemas e trabalhar com a Adobe para ajudar a proteger os nossos clientes.