Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SOFTWARE Y APLICACIONES > Nuevos programas y Aplicaciones
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 15/04/08, 21:32:00   #1 (permalink)
Super Moderador@s
Puntos: 11.296, Nivel: 73
Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73
Nivel Superior: 74%, 154 Puntos faltan
Nivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
Predeterminado Flash Player 9.0.124.0 corrige grave vulnerabilidad

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Adobe Flash Player es propenso a una vulnerabilidad de desbordamiento de búfer que puede ser explotada de forma remota. Un atacante puede sacar provecho de este problema para ejecutar un código malicioso en el equipo del usuario.

Para que la explotación sea exitosa, el usuario debe tener instalada en su PC cualquier versión de Adobe Flash Player anterior a la 9.0.124.0. El ataque puede producirse por la simple visita a un sitio web que contenga un archivo flash malicioso.

Si la ejecución de código falla, de todos modos podría provocarse una condición de denegación de servicio (DoS), dejando de responder el programa asociado (por ejemplo Internet Explorer), o incluso Windows.

Se ha publicado información detallada sobre la técnica requerida para explotar esta vulnerabilidad, además de una prueba de concepto. No hay reportes claros de malwares que se aprovechen del problema, pero ante la posibilidad de que ello ocurra, se aconseja la inmediata actualización a la versión de Flash Player más reciente (al momento de este artículo, la 9.0.124.0).

Adobe Flash Player es un reproductor multimedia de archivos SWF (películas en Flash), FLV (Flash Video) y otros. Este tipo de archivos, incluye audio, video y metadatos, incluidos scripts.

Productos vulnerables:

- Adobe Flash Player 8.0.34.0
- Adobe Flash Player 8.0.35.0
- Adobe Flash Player 9
- Adobe Flash Player 9.0.28.0
- Adobe Flash Player 9.0.31.0
- Adobe Flash Player 9.0.45.0
- Adobe Flash Player 9.0.47.0
- Adobe Flash Player 9.0.48.0
- Adobe Flash Player 9.0.115.0
- RedHat Enterprise Linux Desktop Supplementary 5 client
- RedHat Enterprise Linux Extras 3
- RedHat Enterprise Linux Extras 4
- RedHat Enterprise Linux Supplementary 5 server
- S.u.S.E. Linux 10.1 ppc
- S.u.S.E. Linux 10.1 x86
- S.u.S.E. Linux 10.1 x86-64
- S.u.S.E. Novell Linux Desktop 9
- S.u.S.E. openSUSE 10.2
- S.u.S.E. openSUSE 10.3
- S.u.S.E. SUSE Linux Enterprise Desktop 10 SP1

Producto NO vulnerable:

- Adobe Flash Player 9.0.124.0

Ver versión de Macromedia FlashPlayer instalada

Adobe - Flash Player

Descarga de Flash Player:

Player Download Center
http://www.adobe.com/go/getflash

Más información:

Adobe Flash Player Multimedia File Remote Buffer Overflow Vulnerability
Adobe Flash Player Multimedia File Remote Buffer Overflow Vulnerability

Application-Specific Attacks:Leveraging the ActionScript Virtual Machine (Mark Dowd of X-Force IBM ISS)
http://documents.iss.net/whitepapers...e_WP_final.pdf

FrequencyX Blog: Flash (X-Force IBM ISS)
Frequency X Blog

Install Adobe Flash Player (Adobe)
http://www.adobe.com/shockwave/downl...ShockwaveFlash

APSB08-11 Flash Player update available to address security vulnerabilities (Adobe)
Adobe - Security Advisories : APSB08-11: Flash Player update available to address security vulnerabilities

RHSA-2008:0221-3: Critical: flash-plugin security update (Red Hat)Adobe Flash Homepage (Adobe)
https://rhn.redhat.com/errata/RHSA-2008-0221.html

CVE-2007-0071
CVE - CVE-2007-0071 (under review)

Relacionados:

Adobe Flash Homepage (Adobe)
Adobe - Flash CS3 Professional, Interactive Multimedia, Interactive Design

Adobe Homepage (Adobe)
Adobe

Expertos advierten sobre la seguridad en AIR
Expertos advierten sobre la seguridad en AIR

Archivos Flash, un gran problema de seguridad
Archivos Flash, un gran problema de seguridad

Créditos:

Mark Dowd (ISS X-Force)
wushi (team509)








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Troyano disfrazado de reproductor de Macromedia Flash dunanea Noticias Seguridad Informática 0 28/12/07 14:45:01
Ejecución de enlaces en Adobe Flash Player dunanea Noticias Seguridad Informática 0 26/12/07 15:31:11




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 23:12:37.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49