Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per Adobe Shockwave Player

Data di pubblicazione: 10 dicembre 2013

Identificatore di vulnerabilità: APSB13-29

Priorità: consultare la tabella riportata di seguito

Codice CVE: CVE-2013-5333, CVE-2013-5334

Piattaforme: Windows e Macintosh

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.6.147 e versioni precedenti sui sistemi operativi Windows e Macintosh. Questo aggiornamento risolve una vulnerabilità che, se sfruttata correttamente, potrebbe consentire a un aggressore di eseguire codice dannoso sul sistema interessato. Adobe consiglia agli utenti di Adobe Shockwave Player 12.0.6.147 e versioni precedenti di eseguire l'aggiornamento ad Adobe Shockwave Player 12.0.7.148 attenendosi alle istruzioni fornite nella sezione Soluzione riportata di seguito.

Versioni del software interessate

Adobe Shockwave Player 12.0.6.147 e versioni precedenti per Windows e Macintosh.

Soluzione

Adobe consiglia agli utenti di Adobe Shockwave Player 12.0.6.147 e versioni precedenti di eseguire l'aggiornamento alla versione più recente, ossia 12.0.7.148, disponibile qui: http://get.adobe.com/it/shockwave/.

Classificazione dei livelli di priorità e gravità

Adobe classifica questo aggiornamento in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:

Prodotto Versione aggiornata Piattaforma Livello di priorità
Adobe Shockwave Player 12.0.7.148
Windows e Macintosh
1

Questi aggiornamenti risolvono vulnerabilità critiche all'interno del software.

Dettagli

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.6.147 e versioni precedenti sui sistemi operativi Windows e Macintosh. Questo aggiornamento risolve una vulnerabilità che, se sfruttata correttamente, potrebbe consentire a un aggressore di eseguire codice dannoso sul sistema interessato. Adobe consiglia agli utenti di Adobe Shockwave Player 12.0.6.147 e versioni precedenti di eseguire l'aggiornamento ad Adobe Shockwave Player 12.0.7.148 attenendosi alle istruzioni fornite nella sezione Soluzione di cui sopra.

Questo aggiornamento risolve vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-5333, CVE-2013-5334).

Ringraziamenti

Adobe desidera ringraziare Liangliang Song (CVE-2013-5333) e Honggang Ren (CVE-2013-5334) di FortiGuard Labs di Fortinet per aver segnalato questi problemi e per aver collaborato con Adobe alla protezione dei clienti.