Adobe sikkerhedsbulletin

Sikkerhedsopdatering til Adobe Shockwave Player

Udgivelsesdato: 11. februar 2014

Id for sikkerhedsproblem: APSB14-06

Prioritet: Se tabel nedenfor

CVE-nr.: CVE-2014-0500, CVE-2014-0501

Platform: Windows og Macintosh

Resumé

Adobe har udgivet en sikkerhedsopdatering til Adobe Shockwave Player 12.0.7.148 og tidligere versioner på Windows- og Macintosh-operativssystemer. Denne opdatering vedrører kritiske sikkerhedsproblemer, der potentielt kan give en hacker mulighed for at få kontrol over det berørte system via fjernadgang. Adobe anbefaler, at brugere af Adobe Shockwave Player 12.0.7.148 og tidligere versioner opdaterer til Adobe Shockwave Player 12.0.9.149 ved at følge ovenstående instruktioner under afsnittet "Løsning".

Berørte softwareversioner

Adobe Shockwave Player 12.0.7.148 og tidligere versioner til Windows og Macintosh.

Løsning

Adobe anbefaler, at brugere af Adobe Shockwave Player 12.0.7.148 og tidligere versioner opgraderer til den nyeste version 12.0.9.149, der kan hentes her: http://get.adobe.com/shockwave/

Prioritets- og alvorlighedsgrader

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad
Adobe Shockwave Player 12.0.9.149
Windows og Macintosh
1

Disse opdateringer løser kritiske sikkerhedsproblemer i softwaren.

Yderligere oplysninger

Adobe har udgivet en sikkerhedsopdatering til Adobe Shockwave Player 12.0.7.148 og tidligere versioner på Windows- og Macintosh-operativssystemer. Denne opdatering vedrører kritiske sikkerhedsproblemer, der potentielt kan give en hacker mulighed for at få kontrol over det berørte system via fjernadgang. Adobe anbefaler, at brugere af Adobe Shockwave Player 12.0.7.148 og tidligere versioner opdaterer til Adobe Shockwave Player 12.0.9.149 ved at følge ovenstående instruktioner under afsnittet "Løsning".

Denne opdatering løser sikkerhedsproblemer med ødelæggelse af hukommelsen, der kan medføre kodekørsel (CVE-2014-0500, CVE-2014-0501).

Tak til følgende personer

Adobe vil gerne takke Liangliang Song fra Fortinets FortiGuard Labs for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder.