Adobe 安全公告

Adobe Shockwave Player 安全更新

发布日期:2015 年 9 月 8 日

漏洞标识符:APSB15-22

优先级:请参见下表

CVE 编号:CVE-2015-6680、CVE-2015-6681

平台:Windows

摘要

Adobe 已发布 Adobe Shockwave Player 的安全更新。此更新解决了可能潜在允许攻击者控制受影响系统且严重等级为关键的漏洞。

受影响的软件版本

产品 受影响的版本 平台
Adobe Shockwave Player 12.1.9.160 及更早版本
Windows

解决方案

Adobe 将本次更新划分为以下优先级,并建议用户按照下面的指示将安装的产品更新至最新版本:

产品 更新后的版本 平台 优先级 获取途径
Adobe Shockwave Player 12.2.0.162
Windows
1 Shockwave Player 下载中心

Adobe 建议使用 Adobe Shockwave Player 12.1.9.160 及更早版本的用户访问 Adobe Shockwave Player 下载中心,以将产品更新至 Adobe Shockwave Player 12.2.0.162。

漏洞详情

此更新修复了可能导致代码执行的内存破坏漏洞(CVE-2015-6680、CVE-2015-6681)。 

鸣谢

Adobe 在此感谢 Palo Alto Networks 的 Tongbo Luo 报告这些问题并与 Adobe 一同保护客户的安全。