Androide

Parches de Adobe Vulnerabilidades de destello para tres plataformas

¡Alerta! vulnerabilidad crítica sin parche en Adobe Flash Player.

¡Alerta! vulnerabilidad crítica sin parche en Adobe Flash Player.
Anonim

Adobe Systems ha actualizado su software Flash multimedia para eliminar cinco fallas que afectan a los sistemas Windows, OS X y Linux.

La actualización corrige un error crítico que podría causar el pirateo de una PC simplemente al visualizar un SWF malicioso (Shockwave Flash) archivo, según el aviso de Adobe.

Las vulnerabilidades de Flash son particularmente peligrosas debido al uso generalizado del formato de gráficos en Internet para páginas web ricas y anuncios publicitarios. La mayoría de los navegadores web tienen el complemento Flash Player instalado, lo que lo convierte en un objetivo atractivo para los hackers.

[Más información: cómo eliminar el malware de su PC con Windows]

Las redes de publicidad en línea han tenido problemas para mantener sus anuncios flash maliciosos redes, ya que a menudo son difíciles de detectar.

Las víctimas de un ataque Flash generalmente son engañadas a través de un truco de ingeniería social o al visualizar contenido malicioso inyectado en un sitio confiable, según una advertencia de iDefense, la rama de seguridad de VeriSign.

Dos de las otras actualizaciones de Adobe abordan problemas potenciales con "clickjacking", un truco difícil pero poderoso que atrae a la víctima a hacer clic en un lugar determinado en una página web para habilitar un ataque.

Las otras dos actualizaciones corrige una posible condición de denegación de servicio causada por un problema de validación de entrada, y la restante soluciona un problema de divulgación de información en sistemas Linux.

El reproductor Flash más actualizado para la mayoría de los usuarios es 10.0.22.87. Hay otras versiones disponibles para los usuarios de AIR o Flash CS3 Professional: Adobe ha publicado una tabla en su aviso que enumera las actualizaciones.

Adobe tiene una página web que mostrará automáticamente qué versión de Flash está usando una computadora. Flash también tiene un sistema de actualización automática que indicará a un usuario que es hora de actualizar.

Los últimos problemas de Flash se producen cuando Adobe se enfrenta a otra vulnerabilidad grave en sus productos Acrobat y Reader, utilizada para leer archivos PDF (Formato del documento portátil)), que afecta tanto a los usuarios de Apple como a los de Windows.

La falla puede permitir que un atacante tome el control de una computadora si alguien abre un archivo PDF malicioso. Adobe ha dicho que emitirá un parche antes del 11 de marzo, pero los expertos en seguridad advirtieron que deja una amplia ventana de tiempo para los ataques.

El proveedor de seguridad Sourcefire dijo que ha rastreado los ataques de PDF desde el 9 de enero. un parche temporal no compatible.