![]() |
|
|||||||
| Registrarse | Preguntas Frecuentes | Top Posters | Lista de Miembros | Calendario | Marcar Foros Como Leídos | vBExperience |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 (permalink) | ||||||
|
Super Moderador@s
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
|
Por Redacción VSAntivirus vsantivirus@videosoft.net.uy El Adobe Flash Player, contiene una vulnerabilidad del tipo Cross-Site-Scripting (XSS). Esto puede ser explotado por atacantes para llevar a cabo acciones maliciosas en sitios que alojan archivos Flash. Una vulnerabilidad de este tipo, permite eludir las restricciones para ejecutar scripts. ActionScript es un lenguaje utilizado para el desarrollo de software y archivos multimedia que son procesados por Adobe Flash Player. Un problema en la utilización de un protocolo propietario de ActionScript, puede permitir que enlaces HTTP ejecuten funciones de ActionScript, pudiendo llegar a ejecutar códigos maliciosos sin la intervención del usuario, por la simple visualización de un archivo Flash, como por ejemplo un banner publicitario. Adobe publicó una actualización que restringe la función que permite la ejecución automática de comandos a partir de ciertos archivos .SWF. El problema afecta a Flash Player 8 y 9. Flash Player 7 no es vulnerable. Se recomienda la instalación urgente de la nueva versión (9.0.115.0 o superior), ya que existen reportes de ataques utilizando esta vulnerabilidad, incluyendo la ejecución de malware. Descarga de Flash Player: Player Download Center http://www.adobe.com/go/getflash Más información: Flash Player update available to address security vulnerabilities Adobe - Security Advisories : APSB07-20: Flash Player update available to address security vulnerabilities CVE-2007-6244 (Common Vulnerabilities and Exposures project) CVE - CVE-2007-6244 (under review) National Vulnerability Database (CVE-2007-6244) Vulnerability Note VU#758769 Adobe Flash Player Cross-Site Scripting Vulnerability US-CERT Vulnerability Note VU#758769 Infección por noticias musicales Enciclopedia Virus - Ontinet.com (c) Video Soft - Video Soft (c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
|
||||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|