Nuevas vulnerabilidades en el reproductor Flash
- 16 de July 2007
- |
- Mauro Borione
- |
Categorías:Vulnerabilidades
Recientemente se ha dado a conocer una serie de vulnerabilidades en el reproductor Flash de Adobe. Las versiones afectadas son la 9.0.45.0, 8.0.34.0 y 7.0.69.0; al igual que las previas.
Los usuarios que visualicen un archivo .swf malicioso pueden darle acceso remoto a atacantes sobre su PC, pues estos aprovechan un error de validacin en la versin 9.0.45.0.
En la versin 7.0.69.0 y previas, corriendo sobre Linux y Solaris, los atacantes pueden aprovechar errores en la interaccin entre el reproductor y ciertos navegadores para robar lo ingresado por el usuario all. La versin 9 no est afectada en este caso.
En cuanto a la versin 8.0.34.0 y previas, contienen un bug que permite al atacante executar un ataque conocido como cross-site forgery. La versin 9 tampoco resulta afectada aqu.
Desde la compaa recomiendan a los usuarios de la versin 9.0.45.0, sin importar el sistema oporativo usado, actualicen a la 9.0.47.0. Pueden hacerlo en este vnculo.
Fuente: ZDNet Asia


