NUEVA VULNERABILIDAD CRÍTICA ZERO DAY EN ADOBE FLASH PLAYER

Zero Day en Adobe Flash Player

 

Aunque con los estándares actuales de Internet es posible hacer prácticamente cualquier cosa, muchas de las páginas web creadas hace varios años, antes del lanzamiento de HTML5, necesitaban utilizar complementos como Java o Adobe Flash Player para ofrecer a los usuarios cierto contenido. Flash, por ejemplo, es uno de los complementos más utilizados aún en muchas webs que, aunque está siendo sustituido poco a poco por el estándar HTML5, su cuota de mercado es considerable y, por desgracia, este complemento no se caracteriza precisamente por su seguridad.

Hace algunas horas, Adobe ha lanzado una alerta de emergencia debido a una nueva vulnerabilidad en su complemento web Adobe Flash Player que está siendo explotada por piratas informáticos en todo el mundo. Esta vulnerabilidad ha sido registrada bajo el nombre CVE-2016-4171 y afecta a la versión 21.0.0.242 y a las anteriores, tanto para Windows como para Mac OS X, Linux y Chrome OS.

Tal como asegura Adobe, si un pirata informático explota la vulnerabilidad en un sistema vulnerable, puede llegar a hacerse con el control total del mismo. Esta vulnerabilidad se ha dado a conocer hoy, y la compañía ya trabaja en poder lanzar lo antes posible la vulnerabilidad, sin embargo, por el momento no hay una fecha concreta más allá de “lo antes posible”.

Un atacante que quiera explotar esta vulnerabilidad puede hacerlo fácilmente utilizando el exploit que circula por la red para lograr ejecutar, con permisos globales en el sistema, código malicioso. Según los expertos de seguridad de Kaspersky, el grupo de piratas informáticos detrás de esta nueva vulnerabilidad se hace llamar StarCruft, y es el responsable de dos movimientos actuales: Daybreack y Erebus.

Debido a que, por el momento no hay ninguna actualización, el fallo de seguridad afecta, sin remedio, a todas las versiones de Flash para todos los sistemas operativos. Por ello, si queremos evitar que piratas informáticos puedan explotarla para hacerse con el control de nuestro ordenador, es recomendable desinstalar el completo de nuestro ordenador (si lo tenemos instalado) y deshabilitarlo en nuestro navegador web. Además, es recomendable tener instalada en el sistema una aplicación anti-exploit como EMET o Malwarebytes Anti-Exploit de manera que, en caso de vernos afectados por la vulnerabilidad, estos programas impidan que se pueda explotar el proceso.

adobe flash player

Adobe ha aprovechado para actualizar sus demás aplicaciones mientras libera el parche de seguridad de Adobe Flash Player

Como es habitual, todos los segundos martes de cada mes, la compañía actualiza sus productos para solucionar problemas y evitar que ocurra lo que está ocurriendo con Flash Player en estos momentos. Por ello, mientras termina de crear el parche de seguridad de Flash, la compañía ha aprovechado para actualizar el resto de sus productos, como DNG SDK, el IDE Brackets, la aplicación de escritorio Creative Cloud y su lenguaje de programación ColdFusion.

Todas estas plataformas han recibido, al menos, un parche de seguridad. Si utilizamos cualquiera de ellas es recomendable instalar la última versión de cada una lo antes posible de manera que evitemos así que piratas informáticos puedan tomar el control de nuestro ordenador y ejecutar cualquier tipo de malware en él.

 

Ver información original al respecto en Fuente: http://www.redeszone.net/2016/06/15/aparece-una-nueva-vulnerabilidad-critica-0-day-adobe-flash-player/#sthash.jkYs4EYK.dpuf

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies