Archivo de la etiqueta: emergencia-para

Adobe lanza una actualización de seguridad para Flash player

2.004 Adobe lanza una actualización de seguridad para Flash player

Adobe acaba de lanzar una actualización de emergencia para su Flash Player que se puede descargar desde este enlace y que corrige algunos agujeros de seguridad descubiertos en su ejecución. Gracias a este parche lanzado algunos hackers que utilizaban dichos agujeros para lanzar ataques únicamente a usuarios de Firefox ya no podrán seguir haciendolo. En el boletín de seguridad publicado por Adobe se puede leer:

Estas actualizaciones se ocupan de las vulnerabilidades que podrían causar un fallo de sistema y potencialmente permitir a un atacante tomar el control del sistema afectado.

Adobe ha confirmado que estas dos vulnerabilidades (CVE) han sido etiquetadas como CVE 2013-0643 y CVE-2013-0648. Los hackers que atacaban a través de estas exploits utilizaban el código vulnerable de Flash para engañar a los usuarios y hacerles creer que debían hacer clic en enlaces que redirigían al usuario a una página web que llevaba el contenido de Flash malicioso. Lo extraño es que estos dos CVE fueron diseñados específicamente para apuntar sólo al navegador de Firefox sin mención a ningún otro, por lo que si has estado usando Safari o Chrome puedes estar más tranquilo.

 

Este parche se ha publicado tan solo unas semanas después del último que venía a solucionar otros problemas igualmente de seguridad. Concretamente el anterior se lanzó el 5 de febrero, debido a problemas donde los hackers podían explotar un par de fallos de seguridad en Flash Player lo que les permitía directamente tomar el control de los equipos de los usuarios.

Uno de los posibles escenarios era que a los usuarios se les envíaba documentos de Microsoft Word que cuando se abrían desencadenaban un malware en el propio equipo y que a través de un bug de Flash se hacía con el control. En el otro, el caso es más parecido al que nos ocupa, redirigiendo al usuario a una web con contenido malicioso en Flash.

Mas información – Adobe Flash Player se actualiza para solucionar una vulnerabilidad

Seguir leyendo Adobe lanza una actualización de seguridad para Flash player