Accessibility
Adobe
Log på Personlige oplysninger Mit Adobe

Sikkerhedsbulletin

Sikkerhedsopdatering til Shockwave Player

Udgivelsesdato: 23. juni 2009

Id for sikkerhedsproblem: APSB09-08

CVE-nummer: CVE-2009-1860

Platform: Windows

Resumé

Der er fundet et kritisk sikkerhedsproblem i Adobe Shockwave Player 11.5.0.596 og tidligere versioner. Sikkerhedsproblemet kan give en hacker mulighed for at overtage kontrollen af det pågældende system.Adobe har udsendt en løsning til det rapportede sikkerhedsproblem.Det anbefales, at brugerne opdaterer deres installationer ved at følge nedenstående anvisninger.

Berørte softwareversioner

Shockwave Player 11.5.0.596 og tidligere versioner

Løsning

Adobe anbefaler, at brugere af Shockwave Player på Windows fjerner installationen af Shockwave version 11.5.0.596 og tidligere på deres system, genstarter systemet og installerer Shockwave version 11.5.0.600, som kan hentes her: http://get.adobe.com/shockwave/.

Vurdering af alvorlighed

Adobe kategoriserer dette som en kritisk* opgradering og anbefaler, at brugerne anvender opgraderingen til deres produktinstallationer.

Detaljer

Der er fundet et kritisk sikkerhedsproblem i Adobe Shockwave Player 11.5.0.596 og tidligere versioner. Sikkerhedsproblemet kan give en hacker mulighed for at overtage kontrollen af det pågældende system.Adobe har udsendt en løsning til det rapportede sikkerhedsproblem (CVE-2009-1860).Sikkerhedsproblemet er tidligere blevet løst i Shockwave Player 11.0.0.465; Shockwave Player 11.5.0.600 opdateringen løser en bagudkompatibel variation af sikkerhedsproblemet med Shockwave Player 10-indhold.For at løse dette sikkerhedsproblem anbefales det, at brugere af Shockwave Player på Windows fjerner installationen af Shockwave version 11.5.0.596 og tidligere på deres system, genstarter systemet og installerer Shockwave version 11.5.0.600, som kan hentes her: http://get.adobe.com/shockwave/.  Problemet kan fjernudnyttes.

Tak til følgende personer

Adobe vil gerne takke Paul Kurczaba, der rapporterer gennem TippingPoint’s Zero Day Initiative* (CVE-2009-1860), for at rapportere dette sikkerhedsproblem og samarbejde med Adobe for at beskytte kundernes sikkerhed.