Beveiligingsadviezen van Adobe

Beveiligingsupdate beschikbaar voor Adobe Shockwave Player

Releasedatum: 10 december 2013

ID kwetsbaarheidsprobleem: APSB13-29

Prioriteit: zie onderstaande tabel

CVE-nummer: CVE-2013-5333, CVE-2013-5334

Platform: Windows en Macintosh

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Shockwave Player 12.0.6.147 en eerdere versies voor de besturingssystemen Windows en Macintosh. Deze update verhelpt een kwetsbaarheid die kan worden misbruikt om kwaadaardige code uit te voeren op het systeem. Adobe raadt gebruikers van Adobe Shockwave Player 12.0.6.147 en eerdere versies aan een update naar Adobe Shockwave Player 12.0.7.148 uit te voeren aan de hand van de instructies in de sectie "Oplossing" hieronder.

Betrokken softwareversies

Adobe Shockwave Player 12.0.6.147 en eerdere versies voor Windows en Macintosh.

Oplossing

Adobe raadt gebruikers van Adobe Shockwave Player 12.0.6.147 en eerdere versies aan een update naar de nieuwste versie 12.0.7.148 uit te voeren. Deze update is hier beschikbaar: http://get.adobe.com/shockwave/.

Graadmeter voor prioriteit en ernst

Adobe heeft aan deze update de onderstaande prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling
Adobe Shockwave Player 12.0.7.148
Windows & Macintosh
1

Deze updates verhelpen kritieke kwetsbaarheden in de software.

Details

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Shockwave Player 12.0.6.147 en eerdere versies voor de besturingssystemen Windows en Macintosh. Deze update verhelpt een kwetsbaarheid die kan worden misbruikt om kwaadaardige code uit te voeren op het systeem. Adobe raadt gebruikers van Adobe Shockwave Player 12.0.6.147 en eerdere versies aan een update naar Adobe Shockwave Player 12.0.7.148 uit te voeren aan de hand van de instructies in de sectie "Oplossing" hierboven.

Deze update verhelpt kwetsbaarheden op het gebied van geheugenbeschadiging die tot code-uitvoering kunnen leiden (CVE-2013-5333, CVE-2013-5334).

Dankbetuigingen

Adobe dankt Liangliang Song (CVE-2013-5333) en Honggang Ren (CVE-2013-5334) van Fortinet's FortiGuard Labs voor het melden van deze problemen en voor de samenwerking met Adobe om de veiligheid van gebruikers te helpen beschermen.