Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla programu Adobe Shockwave Player

Data wydania: 11 lutego 2014

Identyfikator luki: APSB14-06

Priorytet: Patrz tabela poniżej

Numer CVE: CVE-2014-0500, CVE-2014-0501

Platforma: Windows i Macintosh

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń dla programu Adobe Shockwave Player 12.0.7.148 i starszych wersji dla systemów operacyjnych Windows i Mac OS. Ta aktualizacja usuwa krytyczne luki w zabezpieczeniach mogące pozwolić osobie atakującej na zdalne przejęcie kontroli nad systemem, w którym występują te luki. Firma Adobe zaleca użytkownikom programu Adobe Shockwave Player 12.0.7.148 i starszych wersji aktualizację do wersji Adobe Shockwave Player 12.0.9.149 zgodnie z instrukcjami podanymi poniżej w sekcji Rozwiązanie.

Zagrożone wersje oprogramowania

Program Adobe Shockwave Player 12.0.7.148 i starsze wersje dla systemów Windows i Mac OS.

Rozwiązanie

Firma Adobe zaleca użytkownikom programu Adobe Shockwave Player 12.0.7.148 i starszych wersji aktualizację do najnowszej wersji (12.0.9.149) dostępnej na stronie http://get.adobe.com/shockwave/

Oceny priorytetów i ważności

Firma Adobe nadaje tej aktualizacji następującą ocenę priorytetu i zaleca użytkownikom aktualizację zainstalowanego oprogramowania do najnowszej wersji:

Produkt Zaktualizowana wersja Platforma Ocena priorytetu
Adobe Shockwave Player 12.0.9.149
Windows i Mac OS
1

Te aktualizacje usuwają krytyczne luki w zabezpieczeniach oprogramowania.

Szczegóły

Firma Adobe wydała aktualizację zabezpieczeń dla programu Adobe Shockwave Player 12.0.7.148 i starszych wersji dla systemów operacyjnych Windows i Mac OS. Ta aktualizacja usuwa krytyczne luki w zabezpieczeniach mogące pozwolić osobie atakującej na zdalne przejęcie kontroli nad systemem, w którym występują te luki. Firma Adobe zaleca użytkownikom programu Adobe Shockwave Player 12.0.7.148 i starszych wersji aktualizację do wersji Adobe Shockwave Player 12.0.9.149 zgodnie z instrukcjami podanymi powyżej w sekcji Rozwiązanie.

Ta aktualizacja usuwa luki w zabezpieczeniach polegające na uszkadzaniu zawartości pamięci, które mogą prowadzić do wykonania kodu (CVE-2014-0500, CVE-2014-0501).

Podziękowania

Firma Adobe składa podziękowania Liangliang Song z działu FortiGuard Labs firmy Fortinet za zgłoszenie tych problemów i współpracę z firmą Adobe w celu ochrony naszych klientów.