La actualizacin a Adobe Flash Player 10 es “necesaria”
- 17 de October 2008
- |
- Federico Almada
- |
- Comments Off
Categorías:Actualizaciones, Vulnerabilidades
Adobe ha publicado un boletn de seguridad, en donde comentan los problemas que existen en la versin 9.0.124.0 (e inferiores) del Flash Player, relacionados con la seguridad.
Entre ellos se destaca la potencial amenaza de ClickJacking, problema que ya hemos comentado aqu en BlogAntivirus, pudiendo en este caso un atacante, hacerse con el control de la cmara y micrfono del usuario (en el sentido de obtener datos, si estos estn conectados al ordenador, obviamente).
Por otro lado, se solucionan vulnerabilidades relacionadas con la API de FileReference, que permitira la inyeccin de cdigo malicioso al nivel de permisos del usuario actual; otro problema que permitira la elevacin de privilegio entre aplicaciones web, y uno que no ha sido muy descrito, relacionado con el escaneo de puertos.
En cambios menores, se introdujeron cambios para evitar los ataques al portapapeles (clipboard), algo que seguramente provocar que muchos desarrolladores Flash, deban actualizar sus aplicaciones web.
La recomendacin entonces es que los usuarios con Adobe Flash Player 9, se actualicen a la ltima versin del producto.
Ms informacin en Adobe | Va | Descargar Adobe Flash Player 10
Tags: adobe, clickjacking, flash player 10, flash player 9, Vulnerabilidades