Adobe sikkerhedsbulletin

Sikkerhedsopdatering til Adobe Shockwave Player

Udgivelsesdato: 10. december 2013

Id for sikkerhedsproblem: APSB13-29

Prioritet: Se tabel nedenfor

CVE-nr.: CVE-2013-5333, CVE-2013-5334

Platform: Windows og Macintosh

Resumé

Adobe har udgivet en sikkerhedsopdatering til Adobe Shockwave Player 12.0.6.147 og tidligere versioner på Windows- og Macintosh-operativssystemer. Denne opdatering vedrører et sikkerhedsproblem, der kan give en hacker mulighed for at udnytte dette sikkerhedsproblem til at køre skadelig kode på det pågældende system. Adobe anbefaler, at brugere af Adobe Shockwave Player 12.0.6.147 og tidligere versioner opdaterer til Adobe Shockwave Player 12.0.7.148 ved at følge ovenstående instruktioner under afsnittet "Løsning".

Berørte softwareversioner

Adobe Shockwave Player 12.0.6.147 og tidligere versioner til Windows og Macintosh.

Løsning

Adobe anbefaler, at brugere af Adobe Shockwave Player 12.0.6.147 og tidligere versioner opgraderer til den nyeste version 12.0.7.148, der kan hentes her: http://get.adobe.com/shockwave/

Prioritets- og alvorlighedsgrader

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad
Adobe Shockwave Player 12.0.7.148
Windows og Macintosh
1

Disse opdateringer løser kritiske sikkerhedsproblemer i softwaren.

Yderligere oplysninger

Adobe har udgivet en sikkerhedsopdatering til Adobe Shockwave Player 12.0.6.147 og tidligere versioner på Windows- og Macintosh-operativssystemer. Denne opdatering vedrører et sikkerhedsproblem, der kan give en hacker mulighed for at udnytte dette sikkerhedsproblem til at køre skadelig kode på det pågældende system. Adobe anbefaler, at brugere af Adobe Shockwave Player 12.0.6.147 og tidligere versioner opdaterer til Adobe Shockwave Player 12.0.7.148 ved at følge ovenstående instruktioner under afsnittet "Løsning".

Denne opdatering løser sikkerhedsproblemer med ødelæggelse af hukommelsen, der kan medføre kodekørsel (CVE-2013-5333, CVE-2013-5334).

Tak til følgende personer

Adobe vil gerne takke Liangliang Song (CVE-2013-5333) og Honggang Ren (CVE-2013-5334) fra Fortinets FortiGuard Labs for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder.