Tiedotteen tunnus
Shockwave Playerin tietoturvapäivitys | APSB19-20
|  | Julkaisupäivä | Prioriteetti | 
|---|---|---|
| APSB19-20 | 9. huhtikuuta 2019 | 2 | 
Yhteenveto
Adobe on julkaissut tietoturvapäivityksen Windowsin Adobe Shockwave Playeriin.Tämä päivitys ratkaisee useita kriittisiä muistin vioittumishaavoittuvuuksia, jotka voivat johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän kontekstissa.
Altis tuoteversio
| Tuote | Versio | Ympäristö | 
| Adobe Shockwave Player | 12.3.4.204 ja aiemmat versiot | Windows | 
Ratkaisu
Adobe luokittelee tämän päivityksen seuraavalla prioriteetti luokituksella ja suosittelee käyttäjiä päivittämään ohjelmistonsa uusimpiin versioihin seuraavien ohjeiden mukaisesti:
| Versio | Ympäristö | Prioriteettiluokitus | Saatavuus | |
| Adobe Shockwave Player | 12.3.5.205 | Windows | 2 | 
- Versiosta 12.3.5.205 alkaen .dir-tiedostojen (Director-videoiden) tuki on poistettu soittimesta.
- Shockwaven tuki lakkaa 9.4.2019. Lisätietoja on Shockwaven käyttöiän päättymistä koskevissa usein kysytyissä kysymyksissä
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVE-numero | 
|---|---|---|---|
| Muistin vioittuminen | Mielivaltaisen koodin suoritus | Kriittinen | CVE-2019-7098 | 
| Muistin vioittuminen | Mielivaltaisen koodin suoritus | Kriittinen | CVE-2019-7099 | 
| Muistin vioittuminen | Mielivaltaisen koodin suoritus | Kriittinen | CVE-2019-7100 | 
| Muistin vioittuminen | Mielivaltaisen koodin suoritus | Kriittinen | CVE-2019-7101 | 
| Muistin vioittuminen | Mielivaltaisen koodin suoritus | Kriittinen | CVE-2019-7102 | 
| Muistin vioittuminen | Mielivaltaisen koodin suoritus | Kriittinen | CVE-2019-7103 | 
| Muistin vioittuminen | Mielivaltaisen koodin suoritus | Kriittinen | CVE-2019-7104 | 
Kiitokset
Adobe haluaa kiittää Honggang Reniä Fortinetin FortiGuard Labsista tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.