Бюллетень безопасности Adobe

Обновление безопасности для Adobe Shockwave Player 

Дата выпуска: 14 марта 2017 г.

Идентификатор уязвимости: APSB17-08

Приоритет:  2

Номер CVE: CVE-2017-2983

Платформа: Windows

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Shockwave Player для Windows.В этом обновлении устранена важная уязвимость, которая потенциально могла привести к распространению привилегий.

Затрагиваемые версии программного обеспечения

Продукт Затронутые версии Платформа
Adobe Shockwave Player 12.2.7.197 и более ранних версий
Windows

Решение

Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии, следуя приведенным далее инструкциям:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Adobe Shockwave Player 12.2.8.198
Windows
2 Центр разгрузки Shockwave Player

Компания Adobe рекомендует пользователям проигрывателя Adobe Shockwave Player 12.2.7.197 и более ранних версий для Windows выполнить обновление до Adobe Shockwave Player 12.2.8.198, посетив Центр загрузки Adobe Shockwave Player.

Сведения об уязвимости

В этом обновлении устранена уязвимость пути поиска каталога, используемого для поиска ресурсов, которая могла привести к распространению привилегий (CVE-2017-2983). 

Благодарности

Компания Adobe благодарит Нитеша Шилдкара за информацию о наличии данной проблемы и за содействие компании Adobe в защите пользователей.