Adobe Güvenlik Bülteni

Adobe Shockwave Player için mevcut güvenlik güncellemesi

Yayın tarihi: 13 Mart 2014

Güvenlik açığı tanımlayıcısı: APSB14-10

Öncelik: Aşağıdaki tabloya bakınız

CVE numarası: CVE-2014-0505

Platform: Windows ve Macintosh

Özet

Adobe, Windows ve Macintosh için Adobe Shockwave Player 12.0.9.149 ve önceki sürümlerine yönelik bir güvenlik güncellemesi sunmuştur. Bu güncelleme, bir saldırganın etkilenen sistemin kontrolünü uzaktan ele geçirmesine neden olabilecek kritik güvenlik açıklarıyla ilgilidir. Adobe, Adobe Shockwave Player 12.0.9.149 ve önceki sürümlerine sahip kullanıcıların, aşağıdaki "Çözüm" bölümünde yer alan talimatları kullanarak yazılımlarını Adobe Shockwave Player 12.1.0.150 sürümüne güncellemelerini önerir.

Etkilenen yazılım sürümleri

Windows ve Macintosh için Adobe Shockwave Player 12.0.9.149 ve önceki sürümleri.

Çözüm

Adobe, Adobe Shockwave Player 12.0.9.149 ve önceki sürümlere sahip kullanıcıların yazılımlarını http://get.adobe.com/shockwave/ adresinden erişebilecekleri en yeni 12.1.0.150 sürümüne güncellemelerini önerir.

Öncelik ve önem derecelendirmeleri

Adobe bu güncellemeyi aşağıdaki öncelik derecelendirmesine göre sınıflandırır ve kullanıcıların yazılımlarını en yeni sürüme güncellemelerini önerir:

Ürün Güncel sürüm Platform Öncelik derecelendirmesi
Adobe Shockwave Player 12.1.0.150
Windows ve Macintosh
2

Bu güncellemeler yazılımdaki kritik güvenlik açıklarına yöneliktir.

Ayrıntılar

Adobe, Windows ve Macintosh için Adobe Shockwave Player 12.0.9.149 ve önceki sürümlerine yönelik bir güvenlik güncellemesi sunmuştur. Bu güncelleme, bir saldırganın etkilenen sistemin kontrolünü uzaktan ele geçirmesine neden olabilecek kritik güvenlik açıklarıyla ilgilidir. Adobe, Adobe Shockwave Player 12.0.9.149 ve önceki sürümlerine sahip kullanıcıların, yukarıdaki "Çözüm" bölümünde yer alan talimatları kullanarak yazılımlarını Adobe Shockwave Player 12.1.0.150 sürümüne güncellemelerini önerir.

Bu güncelleme, kod yürütmesine neden olabilecek bir bellek bozulması güvenlik açığı sorununu gidermektedir (CVE-2014-0505).

Teşekkür

Adobe, bu meseleleri bildirdikleri ve müşterilerimizi korumaya yardımcı olmak için Adobe ile işbirliği içerisinde çalıştıkları için Fortinet bünyesindeki FortiGuard Labs 'den Honggang Ren'e teşekkürlerini sunar.