CERT-FI haavoittuvuustiedote 132/2010
25.8.2010
Adobe Shockwave Player -ohjelmiston päivitys korjaa useita haavoittuvuuksia
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Adobe Shockwave Player -ohjelmistosta on julkaistu päivitys, jossa korjataan useita haavoittuvuuksia, joista vakavimmat voivat mahdollistaa hyökkääjän koodin suorittamisen järjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
- Adobe Shockwave Player 11.5.7.609 ja sitä vanhemmat Windows- ja Macintosh-versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä Shockwave Player -ohjelmisto versioon 11.5.8.612 valmistajan ohjeiden mukaisesti.
LISÄTIETOA:
- http://www.adobe.com/support/security/bulletins/apsb10-20.html
- http://get.adobe.com/shockwave/
- CVE-2010-2863, CVE-2010-2864, CVE-2010-2865, CVE-2010-2866,
- CVE-2010-2867, CVE-2010-2868, CVE-2010-2869, CVE-2010-2870,
- CVE-2010-2871, CVE-2010-2872, CVE-2010-2873, CVE-2010-2874,
- CVE-2010-2875, CVE-2010-2876, CVE-2010-2877, CVE-2010-2878,
- CVE-2010-2879, CVE-2010-2880, CVE-2010-2881, CVE-2010-2882
PÄIVITYSHISTORIA:
25.8.2010, kello 10.49: Julkaistu
| Sivua päivitetty 25.08.2010 |
|
 |
Tulostusversio |