| Vulnerabilidades no Adobe Shockwave |
|
|
Foram descobertas múltiplas falhas de segurança no Sockwave Player 3D da Adobe, que se forem exploradas com sucesso, permitem a execução de código remoto no sistema afectado.
| Sistemas Operativos Implicados: | |
| Aplicações Implicadas: | Adobe Shockwave 11.x |
I. Descrição
Foram descobertas múltiplas falhas de segurança no Sockwave Player 3D da Adobe, que se forem exploradas com sucesso, permitem a execução de código remoto no sistema afectado.
As vulnerabilidades detectadas, são do tipo integer overflow e heap overflow. Estas vulnerabilidades foram confirmadas na versão 11.5.2.602. Outras versões poderão encontrar-se vulneráveis.
II. Solução
Fazer o update para a versão mais recente. Poderá fazê-lo aqui.
III. Referências
Adobe Security Bulletins
http://www.adobe.com/support/security/bulletins/apsb10-03.html
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7