Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Usuarios de Flash Player 9.0.124.0 están a salvo

marga
post May 29 2008, 04:31 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.870
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Usuarios de Flash Player 9.0.124.0 están a salvo


Según reportes recientes, la vulnerabilidad explotada en Flash Player de la que ayer informábamos, no sería un problema para usuarios que estuvieran instalada la última versión del programa en sus navegadores (al momento de este artículo, sería la 9.0.124.0).

La vulnerabilidad está siendo explotada por sitios maliciosos y es provocada por un desbordamiento de búfer. El ataque puede producirse por la simple visita a un sitio web que contenga un archivo flash malicioso.

Los últimos reportes confirman que el exploit se encuentra activo en varios sitios chinos. Estas páginas, luego de utilizar la vulnerabilidad en Flash, descargan diferentes clases de malware en los equipos de los usuarios.

Utilizando otros exploits, como los empleados para la inyección de código SQL en sitios Web vulnerables a ese tipo de ataque, los usuarios pueden ser redirigidos a las páginas que aprovechen la vulnerabilidad en Flash Player para infectarlos.

Se calcula como muy grande la cantidad de páginas web propensas a este tipo de ataque, haciendo que esta vulnerabilidad sea muy peligrosa.

Si la ejecución de código falla, de todos modos podría provocarse una condición de denegación de servicio (DoS), dejando de responder el programa asociado (por ejemplo Internet Explorer), o incluso Windows.

Se ha publicado información detallada sobre la técnica requerida para explotar esta vulnerabilidad, además de una prueba de concepto.

Se aconseja la inmediata actualización a la versión de Flash Player más reciente (al momento de este artículo, la 9.0.124.0).

No son vulnerables los usuarios que utilicen los siguientes productos y versiones en sus navegadores:

- Adobe Flash Professional 8 8.0.42.0
- Adobe Flash Player Plugin 9.0.124.0
- Adobe Flash Basic 8.0.42.0
- Adobe AIR 1.01

Podrían ser vulnerables las versiones independientes del reproductor, pero no lo son las que se instalan como plugins o complementos en navegadores como Internet Explorer o Firefox.

Adobe Flash Player es un reproductor multimedia de archivos SWF (películas en Flash), FLV (Flash Video) y otros. Este tipo de archivos, incluye audio, video y metadatos, incluidos scripts.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post May 31 2008, 04:47 AM
Publicado: #2


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.870
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Más información sobre el exploit de Flash Player


Adobe ha publicado una declaración inequívoca de que la versión actual de su reproductor Flash Player (9.0.124.0), no es vulnerable a los recientes ataques que han elevado el nivel de advertencia en toda la red (incluyendo nuestro sitio). Los usuarios deben actualizarse lo antes posible para estar protegidos.

La persistencia de dudas acerca de este asunto en los últimos días fue sorprendente. Se podría pensar que sería fácil determinar si los ataques podrían poner en peligro la versión actual o no, pero tal vez es más complicado que eso.

En cualquier caso, la lección aquí es muy clara, una vez más. Cuando surgen ataques a programas tan ampliamente utilizados como Flash, es importante aplicar las últimas actualizaciones tan pronto como sea posible.

Por cierto, a pesar de que la vulnerabilidad explotada en estos ataques es multiplataforma, todos los exploits actuales son sólo para Windows.

Varios antivirus detectan los archivos SWF maliciosos. ESET NOD32 Antivirus los detecta con el nombre de SWF/TrojanDownloader.Swif.C, y al exploit con el nombre de SWF/Exploit.CVE-2007-0071.


Ver versión de Macromedia FlashPlayer instalada

http://www.adobe.com/software/flash/about/


Descarga de Flash Player:

Player Download Center
http://www.adobe.com/go/getflash


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Problemas al instalar Flash bitacoro 64 2 Ayer, 05:38 PM
By: bitacoro
¿Dónde están mis Archivos ocultos? Javilaudio 213 13 Ayer, 02:38 PM
By: Mau85
Adobe trabaja para añadir Flash 10 a los teléfo... ole1105 34 0 Nov 19 2008, 11:14 PM
By: ole1105
Instalar Flash Player bitacoro 56 1 Nov 18 2008, 10:18 PM
By: Vera
windows media player 11 jati1 114 3 Nov 16 2008, 08:47 PM
By: jati1