Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru Adobe Shockwave Player

Data lansării: 10 decembrie 2013

Identificator vulnerabilitate: APSB13-29

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2013-5333, CVE-2013-5334

Platformă: Windows și Macintosh

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Shockwave Player 12.0.6.147 și versiunile anterioare pentru sistemele de operare Windows și Macintosh. Această actualizare corectează o vulnerabilitate care poate permite unui atacator care o exploatează cu succes să execute cod rău intenționat pe sistemul afectat. Adobe recomandă utilizatorilor Adobe Shockwave Player 12.0.6.147 și ai versiunilor anterioare să efectueze actualizarea la Adobe Shockwave Player 12.0.7.148, utilizând instrucțiunile furnizate în secțiunea „Soluție” de mai jos.

Versiuni de software afectate

Adobe Shockwave Player 12.0.6.147 și versiunile anterioare pentru Windows și Macintosh.

Soluție

Adobe recomandă utilizatorilor Adobe Shockwave Player 12.0.6.147 și ai versiunilor anterioare să efectueze actualizarea la cea mai nouă versiune, 12.0.7.148, disponibilă aici: http://get.adobe.com/shockwave/

Evaluări ale priorității și gravității

Adobe clasifică această actualizare cu următoarea evaluare a priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității
Adobe Shockwave Player 12.0.7.148
Windows și Macintosh
1

Aceste actualizări remediază vulnerabilități critice din software.

Detalii

Adobe a lansat o actualizare de securitate pentru Adobe Shockwave Player 12.0.6.147 și versiunile anterioare pentru sistemele de operare Windows și Macintosh. Această actualizare corectează o vulnerabilitate care poate permite unui atacator care o exploatează cu succes să execute cod rău intenționat pe sistemul afectat. Adobe recomandă utilizatorilor Adobe Shockwave Player 12.0.6.147 și ai versiunilor anterioare să efectueze actualizarea la Adobe Shockwave Player 12.0.7.148, utilizând instrucțiunile furnizate în secțiunea „Soluție” de mai sus.

Această actualizare remediază vulnerabilități de corupere a memoriei care pot duce la executare de cod (CVE-2013-5333, CVE-2013-5334).

Mențiuni

Adobe dorește să le mulțumească lui Liangliang Song (CVE-2013-5333) și lui Honggang Ren (CVE-2013-5334) de la Fortinet FortiGuard Labs pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri.