Adoben tietoturvatiedote

Adobe Shockwave Playerin tietoturvapäivitys

Julkaisupäivä: 14. heinäkuuta 2015

Haavoittuvuuden tunniste: APSB15-17

Prioriteetti: Katso alla oleva taulukko

CVE-numerot: CVE-2015-5120 ja CVE-2015-5121

Ympäristö: Windows ja Macintosh

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Shockwave Player -ohjelmiston Windows- ja Macintosh-versioille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa siihen, että hyökkääjä saa altistuneen järjestelmän haltuunsa.

Ohjelmistoversiot, joita haavoittuvuus koskee

Tuote Versiot Ympäristö
Adobe Shockwave Player 12.1.8.158 ja aiemmat versiot
Windows ja Macintosh

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään ohjelmistonsa uusimpiin versioihin seuraavien ohjeiden mukaisesti:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Adobe Shockwave Player 12.1.9.159
Windows ja Macintosh
1 Shockwave Playerin latauskeskus
  • Adobe suosittelee Adobe Shockwave Playerin version 12.1.8.158 ja sitä aiempien versioiden Windows- ja Macintosh-käyttäjiä päivittämään Adobe Shockwave Playerin versio 12.1.9.159 vierailemalla Adobe Shockwave Playerin latauskeskuksessa. 

Lisätietoja haavoittuvuuksista

  • Tämä päivitys ratkaisee muistin vioittumisongelmia, jotka voivat johtaa koodin suoritukseen (CVE-2015-5120 ja CVE-2015-5121). 

Kiitokset

Adobe haluaa kiittää Fortinetin FortiGuard Labsia näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.