Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Shockwave Player | APSB19-20
|
Dato publisert |
Prioritet |
---|---|---|
APSB19-20 |
09. april 2019 |
2 |
Sammendrag
Adobe har lansert en sikkerhetsoppdatering for Adobe Shockwave Player for Windows.Denne oppdateringen løser flere kritiske sikkerhetsproblemer med minneødeleggelse, som kan føre til vilkårlig kjøring av kode i konteksten til gjeldende bruker.
Berørt produktversjon
Produkt |
Versjon |
Plattform |
Adobe Shockwave Player |
12.3.4.204 og eldre versjoner |
Windows |
Løsning
Adobe kategoriserer denne oppdateringen med følgende prioritets klassifisering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen ved å følge instruksjonene nedenfor:
Versjon |
Plattform |
Prioritet klassifisering |
Tilgjengelighet |
|
Adobe Shockwave Player |
12.3.5.205 |
Windows |
2 |
- Fra og med versjon 12.3.5.205 er støtte for DIR-filer (filtypen director movie) fjernet fra Player.
- Shockwave vil bli trukket tilbake tirsdag 9. april 2019. Hvis du vil ha mer informasjon, kan du gå til hjelp og vanlige spørsmål for avsluttet livssyklus for Shockwave
Mer informasjon om sikkerhetsproblemet
Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVE-nummer |
---|---|---|---|
Minneødeleggelse |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2019-7098 |
Minneødeleggelse |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2019-7099 |
Minneødeleggelse |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2019-7100 |
Minneødeleggelse |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2019-7101 |
Minneødeleggelse |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2019-7102 |
Minneødeleggelse |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2019-7103 |
Minneødeleggelse |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2019-7104 |
Takk
Adobe takker Honggang Ren hos Fortinets FortiGuard Labs for at han rapporterte dette problemet og samarbeider med oss for å beskytte våre kunders sikkerhet.