• Registrarse
  • Iniciar sesión


  • Resultados 1 al 3 de 3

    Bug Zero-day encontrado en Adobe Flash.

    Los “cazadores” de malware han descubierto una vulnerabilidad del tipo zero-day en Adobe Flash . El problema ha sido añadida a la versión china del Mpack exploit kit y hay señales de que los exploits ...

          
    1. #1
      Usuario Avatar de Velcro
      Registrado
      ene 2008
      Ubicación
      Donde me plazca
      Mensajes
      982

      Atención Bug Zero-day encontrado en Adobe Flash.


      Los “cazadores” de malware han descubierto una vulnerabilidad del tipo zero-day en Adobe Flash. El problema ha sido añadida a la versión china del Mpack exploit kit y hay señales de que los exploits están siendo inyectados en sitios web de terceros para redirigir a los usuarios a servidores que invitan a descargar malware.
      Los detalles técnicos de la vulnerabilidad aún no están disponibles, aunque el equipo de respuesta de incidencias de seguridad de Adobe afirma que estan investigando:

      “Adobe Flash Player es propenso a una vulnerabilidad desconocida de ejecución de código remoto. Un atacante podría hacer uso de dicho problema para ejecutar código arbitrario en el contexto de la aplicación afectada. Un uso errado del problema podría acabar en unas condiciones de DoS. Adobe Flash Player 9.0.115.0 y 9.0.124.0 son vulnerables y otras versiones podrían también serlo.”

      Está claro que es un problema grave, y si algún sitio con alto tráfico de visitas se ve infectado, podría extenderse el problema rápidamente. Esperemos que Adobe lance pronto una actualización/parche con la solución al problema. Mientras tanto, cuidado con los sitios web que contengan Flash. Fuente


      Nueva vulnerabilidad en Flash amenaza Internet

      Según reporta la empresa de seguridad Symantec, una vulnerabilidad aún no corregida en Adobe Flash Player, está siendo explotada por sitios maliciosos. Son vulnerables las versiones 9.0.115.0 y 9.0.124.0 (ésta última es la más reciente), y posiblemente otras anteriores.

      Los detalles revelados, no especifican si la vulnerabilidad solo afecta a Windows o a todas las versiones soportadas por Flash.

      Esta explotación podría dar lugar a la ejecución remota de código, o en su defecto, el bloqueo de Flash Player, haciendo que éste deje de responder, y por lo tanto el navegador también podría congelarse.

      Según los reportes más recientes, el exploit se habría encontrado activo en al menos un par de sitios de origen chino. Estos sitios, luego de utilizar la vulnerabilidad en Flash, descargarían varios tipos de malwares en los equipos de los usuarios.

      El mayor problema con esto, es que utilizando otros exploits, como los empleados para la inyección de código SQL en sitios Web vulnerables a ese tipo de ataque, los usuarios podrían ser redirigidos a páginas que aprovechen la vulnerabilidad en Flash Player para infectarlos.

      Se calcula que la cantidad de páginas web propensas a este tipo de ataque es enorme, por lo que la peligrosidad de esta vulnerabilidad también lo es.

      No hay respuesta oficial de Adobe aún.

      Se recomienda no utilizar cuentas con privilegios administrativos para navegar por Internet, y usar software de seguridad actualizado. Esto incluye las últimas versiones soportadas de cortafuegos y antivirus. Fuente


      Usuarios de Flash Player 9.0.124.0 están a salvo

      Según reportes recientes, la vulnerabilidad explotada en Flash Player de la que se habia informádo anteriormente, no sería un problema para usuarios que estuvieran instalada la última versión del programa en sus navegadores (al momento de este artículo, sería la 9.0.124.0).

      La vulnerabilidad está siendo explotada por sitios maliciosos y es provocada por un desbordamiento de búfer. El ataque puede producirse por la simple visita a un sitio web que contenga un archivo flash malicioso.

      Los últimos reportes confirman que el exploit se encuentra activo en varios sitios chinos. Estas páginas, luego de utilizar la vulnerabilidad en Flash, descargan diferentes clases de malware en los equipos de los usuarios.

      Utilizando otros exploits, como los empleados para la inyección de código SQL en sitios Web vulnerables a ese tipo de ataque, los usuarios pueden ser redirigidos a las páginas que aprovechen la vulnerabilidad en Flash Player para infectarlos.

      Se calcula como muy grande la cantidad de páginas web propensas a este tipo de ataque, haciendo que esta vulnerabilidad sea muy peligrosa.

      Si la ejecución de código falla, de todos modos podría provocarse una condición de denegación de servicio (DoS), dejando de responder el programa asociado (por ejemplo Internet Explorer), o incluso Windows.

      Se ha publicado información detallada sobre la técnica requerida para explotar esta vulnerabilidad, además de una prueba de concepto.

      Se aconseja la inmediata actualización a la versión de Flash Player más reciente (al momento de este artículo, la 9.0.124.0).

      No son vulnerables los usuarios que utilicen los siguientes productos y versiones en sus navegadores:

      - Adobe Flash Professional 8 8.0.42.0
      - Adobe Flash Player Plugin 9.0.124.0
      - Adobe Flash Basic 8.0.42.0
      - Adobe AIR 1.01

      Podrían ser vulnerables las versiones independientes del reproductor, pero no lo son las que se instalan como plugins o complementos en navegadores como Internet Explorer o Firefox.

      Adobe Flash Player es un reproductor multimedia de archivos SWF (películas en Flash), FLV (Flash Video) y otros. Este tipo de archivos, incluye audio, video y metadatos, incluidos scripts. Fuente
      Última edición por Velcro fecha: 28/05/08 a las 23:49:43 Razón: agregar informacion

    2. #2
      Usuario Avatar de Velcro
      Registrado
      ene 2008
      Ubicación
      Donde me plazca
      Mensajes
      982

      Pregunta Re: Bug Zero-day encontrado en Adobe Flash.

      Se agrego informacion al mensaje original. SALU2

    3. #3
      Usuario Avatar de Velcro
      Registrado
      ene 2008
      Ubicación
      Donde me plazca
      Mensajes
      982

      Bien Re: Bug Zero-day encontrado en Adobe Flash.

      Se agrego informacion sobre los que tengan instalado la version 9.0.124.0 de Flash Player están a salvo de este bug .