IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Casi todos los usuarios de Windows son vulnerables a un ataque de día cero contra Flash



Más de nueve de cada 10 usuarios Windows son vulnerables a ataques de día contra brechas Flash que Adobe no cubrirá hasta esta semana, según ha advertido la firma de seguridad Secunia.

Secunia asegura que del 92% de los 900.000 usuarios que recientemente han hecho uso de su herramienta Personal Software Inspector corren Flash Player 10 sobre sus PC, mientras que el 31% utilizan Flash Player 9 (la suma de ambos porcentajes excede el 100% porque algunos usuarios tienen ambos productos instalados).

En este contexto, las versiones más recientes de Flash Player –9.0.159.0 y 10.0.22.87- son vulnerables a ataques tipo “drive-by” hospedados en sitios maliciosos e incluso legítimos, pero comprometidos. Los suministradores han informado de cientos y, en algunos casos miles, de sitios desde los que se lanzan ataques drive-by contra Flash.

Adobe, por su parte, ha reconocido que sus productos Flash, Reader y Acrobat contienen un agujero crítico, y el pasado miércoles prometió emitir parches para la vulnerabilidad antes del 30 de julio, y para Reader y Acrobat antes del 31 del mismo mes.

Hasta que tales parches sean aplicados por los usuarios, éstos tienen pocas alternativas para protegerse aparte de borrar, deshabilitar o renombrar el componente defectuoso: “authplay.dll”. Adobe ha publicado las instrucciones a seguir al respecto en un boletín de seguridad, como también han hecho otras organizaciones, incluido el Equipo de Respuesta ante Emergencias Informáticas de Estados Unidos (US-CERT)

 

 


Autor: Marta Cabanillas
Fecha: 28/07/2009
Votos: 3  
Más sobre:

Secunia

 alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2013 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es
">