|
Adobe schließt mit einem außerplanmäßigen
Sicherheitsupdate im Shockwave Player eine Speicherverarbeitungslücke
(CVE-2015-7649). Die Sicherheitslücke wird momentan laut den
Entwicklern nicht für Angriffe genutzt, sie bewerten deren
Bedrohungspotential allerdings mit der höchsten von den drei
von Adobe vergebenen Prioritätsstufen. Die Schwachstelle können
Angreifer missbrauchen, um aus der Ferne Schadcode auszuführen.
Alle Versionen von Schockwave bis einschließlich Shockwave
12.2.0.162 auf Windows und Mac OS X sind betroffen, daher sollten
Nutzer ihren Shockwave Player auf Version 12.2.1.171 aktualisieren.
Auf der Shockwave-Downloadseite
von Adobe kann diese heruntergeladen werden.
(mt, hannover)
(siehe auch heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|