IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Adobe confirma ataques contra una vulnerabilidad en Flash



Adobe ha confirmado la existencia de ataques que explotan una vulnerabilidad de día cero (aún no parcheada) en Flash Player utilizando documentos Microsoft Excel.

La compañía ha asegurado que parcheará Flash la próxima semana y que además actualizará Adobe Reader, producto en el que se incluye código que muestra el contenido Flash insertado en archivos PDF.

vulnerabilidad FlashSegún un aviso de seguridad emitido por Adobe, los atacantes están explotando la vulnerabilidad embebiendo archivos Flash maliciosos dentro de un documento Excel enviado como un adjunto de correo electrónico.

La compañía ha dicho no saber de ningún ataque de este tipo dirigido contra el popular visualizador Reader o Acrobat. En cualquier caso, tales ataques pueden llegar a permitir al atacante tomar el control del sistema afectado.

Por su parte, Brad Arking, director de seguridad y privacidad de Adobe, ha asegurado en una entrada de blog que los ataques están muy específicamente dirigidos contra un pequeño número de organizaciones y que su alcance es limitado.


Autor: Marta Cabanillas
Fecha: 14/03/2011
Votos: 0  
Más sobre:

Adobe

 

Flash

 actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2013 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es
">