Udgivelsesdato: 23. juni 2009
Id for sikkerhedsproblem: APSB09-08
CVE-nummer: CVE-2009-1860
Platform: Windows
Der er fundet et kritisk sikkerhedsproblem i Adobe Shockwave Player 11.5.0.596 og tidligere versioner. Sikkerhedsproblemet kan give en hacker mulighed for at overtage kontrollen af det pågældende system.Adobe har udsendt en løsning til det rapportede sikkerhedsproblem.Det anbefales, at brugerne opdaterer deres installationer ved at følge nedenstående anvisninger.
Shockwave Player 11.5.0.596 og tidligere versioner
Adobe anbefaler, at brugere af Shockwave Player på Windows fjerner installationen af Shockwave version 11.5.0.596 og tidligere på deres system, genstarter systemet og installerer Shockwave version 11.5.0.600, som kan hentes her: http://get.adobe.com/shockwave/.
Adobe kategoriserer dette som en kritisk* opgradering og anbefaler, at brugerne anvender opgraderingen til deres produktinstallationer.
Der er fundet et kritisk sikkerhedsproblem i Adobe Shockwave Player 11.5.0.596 og tidligere versioner. Sikkerhedsproblemet kan give en hacker mulighed for at overtage kontrollen af det pågældende system.Adobe har udsendt en løsning til det rapportede sikkerhedsproblem (CVE-2009-1860).Sikkerhedsproblemet er tidligere blevet løst i Shockwave Player 11.0.0.465; Shockwave Player 11.5.0.600 opdateringen løser en bagudkompatibel variation af sikkerhedsproblemet med Shockwave Player 10-indhold.For at løse dette sikkerhedsproblem anbefales det, at brugere af Shockwave Player på Windows fjerner installationen af Shockwave version 11.5.0.596 og tidligere på deres system, genstarter systemet og installerer Shockwave version 11.5.0.600, som kan hentes her: http://get.adobe.com/shockwave/. Problemet kan fjernudnyttes.
Adobe vil gerne takke Paul Kurczaba, der rapporterer gennem TippingPoint’s Zero Day Initiative* (CVE-2009-1860), for at rapportere dette sikkerhedsproblem og samarbejde med Adobe for at beskytte kundernes sikkerhed.