Tiedotteen tunnus
Shockwave Playerin tietoturvapäivitys | APSB19-20
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
APSB19-20 |
9. huhtikuuta 2019 |
2 |
Yhteenveto
Adobe on julkaissut tietoturvapäivityksen Windowsin Adobe Shockwave Playeriin.Tämä päivitys ratkaisee useita kriittisiä muistin vioittumishaavoittuvuuksia, jotka voivat johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän kontekstissa.
Altis tuoteversio
Tuote |
Versio |
Ympäristö |
Adobe Shockwave Player |
12.3.4.204 ja aiemmat versiot |
Windows |
Ratkaisu
Adobe luokittelee tämän päivityksen seuraavalla prioriteetti luokituksella ja suosittelee käyttäjiä päivittämään ohjelmistonsa uusimpiin versioihin seuraavien ohjeiden mukaisesti:
Versio |
Ympäristö |
Prioriteettiluokitus |
Saatavuus |
|
Adobe Shockwave Player |
12.3.5.205 |
Windows |
2 |
- Versiosta 12.3.5.205 alkaen .dir-tiedostojen (Director-videoiden) tuki on poistettu soittimesta.
- Shockwaven tuki lakkaa 9.4.2019. Lisätietoja on Shockwaven käyttöiän päättymistä koskevissa usein kysytyissä kysymyksissä
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numero |
---|---|---|---|
Muistin vioittuminen |
Mielivaltaisen koodin suoritus |
Kriittinen |
CVE-2019-7098 |
Muistin vioittuminen |
Mielivaltaisen koodin suoritus |
Kriittinen |
CVE-2019-7099 |
Muistin vioittuminen |
Mielivaltaisen koodin suoritus |
Kriittinen |
CVE-2019-7100 |
Muistin vioittuminen |
Mielivaltaisen koodin suoritus |
Kriittinen |
CVE-2019-7101 |
Muistin vioittuminen |
Mielivaltaisen koodin suoritus |
Kriittinen |
CVE-2019-7102 |
Muistin vioittuminen |
Mielivaltaisen koodin suoritus |
Kriittinen |
CVE-2019-7103 |
Muistin vioittuminen |
Mielivaltaisen koodin suoritus |
Kriittinen |
CVE-2019-7104 |
Kiitokset
Adobe haluaa kiittää Honggang Reniä Fortinetin FortiGuard Labsista tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.