IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Adobe y Apple cubren nuevas brechas críticas en sus productos



Adobe Systems y Apple emitieron ayer nuevas actualizaciones de seguridad. La actualización de Adobe incluía un parche crítico para Flash Player que cubre una vulnerabilidad contra la que ya se están lanzando ciberataques.

De hecho, Adobe ha adelantado una semana el lanzamiento de su actualización, probablemente preocupada por tales ataques, que afectan a Flash Player sobre sistemas Windows. Ayer mismo, la compañía anunció haber sido informada de su existencia.

Realmente los ataques contra Flash Payer pueden llegar a convertirse en un importante problema, dado que el producto se encuentra instalado en la mayoría de los PC y la vulnerabilidad en cuestión permite a la instalación de software malicioso en los ordenadores de las víctimas.

Aunque los ataques a Flash Player se están realizando sobre la Web, dado que Reader y Acrobat también utilizan Flash, los hackers pueden llegar a sus víctimas simplemente consiguiendo que abran un PDF manipulado. En cualquier caso, Adobe asegura no haber tenido noticia de ninguna amenaza basada en PDF.

Por lo que respecta a la actualización de Apple, cubre un agujero de seguridad en el protocolo AFP (Apple File Protocol) de MacOS. Esta vulnerabilidad puede dar a los hackers acceso a los archivos de los Macs incluso sin requerir contraseña. “Un atacante remoto que conozca el nombre de cuenta de un sistema puede evitar el proceso de validación de contraseña y acceder a las carpetas AFP compartidas”, ha explicado Apple.

Autor: Marta Cabanillas
Fecha: 21/09/2010
Votos: 0  
Más sobre: actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2013 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es
">