CERT.GOV.PL - wersja tekstowa
Podatności w oprogramowaniu Adobe Shockwave Player - wersja graficzna tekstu
W dniu wczorajszym opublikowano informacje o wykryciu szeregu podatności w oprogramowaniu firmy Adobe, Shockwave Player. Ponadto firma Adobe wydała już aktualizacje oprogramowania naprawiającą wszystkie podatności i oznaczyła poziom aktualizacji jako „krytyczna”.
Podatności (CVE-2010-2863, CVE-2010-2864, CVE-2010-2865, CVE-2010-2866,CVE-2010-2867, CVE-2010-2868, CVE-2010-2869, CVE-2010-2870, CVE-2010-2871, CVE-2010-2872, CVE-2010-2873, CVE-2010-2874, CVE-2010-2875, CVE-2010-2876, CVE-2010-2877, CVE-2010-2878, CVE-2010-2879, CVE-2010-2880, CVE-2010-2881, CVE-2010-2882)
pozwalają miedzy innymi na:
- wykonanie dowolnego kodu przez atakującego przy wykorzystaniu tzw. „memory corruption”
- wykonanie ataku DoS (denial of service)
Luki dotyczą oprogramowania Adobe Shockwave Player w wersji 11.5.7.609 i wcześniejsze dla systemów Microsoft Windows i Macintosh.
Więcej informacji dostępnych jest pod następującym adresem: http://www.adobe.com/support/security/bulletins/apsb10-20.html
Zespół CERT.GOV.PL zaleca zaktualizowanie oprogramowania do najnowszej dostępnej wersji.
25 sierpnia 2010
Data modyfikacji : dn. 25 sierpnia 2010
Zawartość działu
|
|
|
|
ostatnia aktualizacja serwisu: 07.02.2012
liczba osób, które odwiedziły nasz serwis: 799.144
CERT.GOV.PL - wersja tekstowa
redakcja serwisu
© 2001-2012 CERT.GOV.PL - wersja tekstowa.
Wszelkie prawa zastrzeżone.
Przy wykorzystywaniu materiałów wymagane jest podanie źródła.