Adobe-säkerhetsbulletin

Säkerhetsuppdatering för Adobe Shockwave Player

Releasedatum: den 11 februari 2014

Sårbarhets-ID: APSB14-06

Prioritet: Se tabellen nedan

CVE-nummer: CVE-2014-0500, CVE-2014-0501

Plattform: Windows och Macintosh

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Shockwave Player 12.0.7.148 och tidigare versioner för Windows och Macintosh. Denna uppdatering åtgärdar allvarliga säkerhetsluckor som kan ge en angripare möjlighet att ta kontroll över den drabbade datorn via fjärranslutning. Adobe rekommenderar användare av Adobe Shockwave Player 12.0.7.148 och tidigare versioner att uppdatera till Adobe Shockwave Player 12.0.9.149 genom att följa anvisningarna under "Lösning" nedan.

Berörda programversioner

Adobe Shockwave Player 12.0.7.148 och tidigare versioner för Windows och Macintosh

Lösning

Adobe rekommenderar användare av Adobe Shockwave Player 12.0.7.148 och tidigare versioner att uppdatera till den nyaste versionen 12.0.9.149, som finns här: http://get.adobe.com/shockwave/

Prioritet och allvarlighetsgrad

Adobe ger denna uppdatering följande prioritet och rekommenderar användarna att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritet
Adobe Shockwave Player 12.0.9.149
Windows och Macintosh
1

Dessa uppdateringar åtgärdar sårbarheter klassade som kritiska i programmet.

Detaljer

Adobe har släppt en säkerhetsuppdatering för Adobe Shockwave Player 12.0.7.148 och tidigare versioner för Windows och Macintosh. Denna uppdatering åtgärdar allvarliga säkerhetsluckor som kan ge en angripare möjlighet att ta kontroll över den drabbade datorn via fjärranslutning. Adobe rekommenderar användare av Adobe Shockwave Player 12.0.7.148 och tidigare versioner att uppdatera till Adobe Shockwave Player 12.0.9.149 genom att följa anvisningarna under "Lösning" ovan.

Uppdateringen åtgärdar minneskorruptionsproblem som kan medföra exekvering av kod (CVE-2014-0500, CVE-2014-0501).

Tack

Adobe vill tacka Liangliang Song hos Fortinets FortiGuard Labs för att de rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor.