Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Shockwave Player

Utgivelsesdato: 11. februar 2014

Sikkerhetsproblemidentifikator: APSB14-06

Prioritet: Se tabellen nedenfor

CVE-nummer: CVE-2014-0500, CVE-2014-0501

Plattform: Windows og Macintosh

Sammendrag

Adobe har lansert en sikkerhetsoppdatering for Adobe Shockwave Player 12.0.7.148 og tidligere versjoner på Windows- og Macintosh-operativsystemer. Denne oppdateringen løser kritiske sikkerhetsproblemer som kan gjøre det mulig for en angriper å ta ekstern kontroll over det berørte systemet. Adobe anbefaler at brukere av Adobe Shockwave Player 12.0.7.148 og tidligere versjoner oppdaterer til Adobe Shockwave Player 12.0.9.149 ved å utføre operasjonene angitt i Løsning-delen nedenfor.

Berørte programversjoner

Adobe Shockwave Player 12.0.7.148 og tidligere versjoner for Windows og Macintosh.

Løsning

Adobe anbefaler at brukere av Adobe Shockwave Player 12.0.7.148 og tidligere versjoner oppdaterer til den nyeste versjonen, 12.0.9.149, som er tilgjengelig her: http://get.adobe.com/shockwave/

Klassifiseringer for prioritet og alvorlighetsgrad

Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet klassifisering
Adobe Shockwave Player 12.0.9.149
Windows og Macintosh
1

Disse oppdateringene gjelder alvorlige sikkerhetsbrudd i programvaren.

Detaljer

Adobe har lansert en sikkerhetsoppdatering for Adobe Shockwave Player 12.0.7.148 og tidligere versjoner på Windows- og Macintosh-operativsystemer. Denne oppdateringen løser kritiske sikkerhetsproblemer som kan gjøre det mulig for en angriper å ta ekstern kontroll over det berørte systemet. Adobe anbefaler at brukere av Adobe Shockwave Player 12.0.7.148 og tidligere versjoner oppdaterer til Adobe Shockwave Player 12.0.9.149 ved å utføre operasjonene angitt i Løsning-delen ovenfor.

Denne oppdateringen løser problemer med minneødeleggelse som kan føre til kjøring av kode (CVE-2014-0500, CVE-2014-0501).

Takk

Adobe takker Liangliang Song fra Fortinets FortiGuard Labs, for å ha rapportert disse problemene og for å samarbeide med Adobe for å bidra til å beskytte våre kunder.