Malavida
Blog de software

Adobe investiga un posible fallo muy importante en Flash

0Comentarios
23 de julio de 2009

Flash

Varios expertos en seguridad han descubierto la existencia de archivos PDF maliciosos que se aprovechan de una vulnerabilidad de Flash para colar un peligroso troyano en los ordenadores. La situación podría afectar a toneladas de usuarios desde que Flash existe en los navegadores más populares, está disponible en los archivos PDF y es independiente de cualquier sistema operativo.

Según ha advertido la prestigiosa Symantec, cualquier programa que use Flash es susceptible de ser vulnerable al ataque. El ejemplo más claro sería el de Adobe Reader, que como intérprete de Flash es completamente vulnerable.

Adobe ha respondido en su sitio web que está al tanto de las “vulnerabilidades potenciales en Adobe Reader y Adobe Acrobat 9.1.2 y Adobe Flash Player 9 y 10″, y que lanzará una actualización corrigiéndolas en cuanto pueda tanto para las aplicacones de lectura y creación de PDF, como para el plugin de Internet Explorer y Firefox.

Mientras tanto, todos podríamos ser víctimas. Para prevenirlo, nada mejor que una regla de oro: no abrir jamás PDF que no sean de sitios web o contactos de la más absoluta confianza. También podemos deshabilitar el intérprete Flash de los programas afectados, Por ejemplo, en Adobe Reader 9 para Windows podemos deshabilitarlo renombrando el siguiente archivo:

"%ProgramFiles%\Adobe\Reader 9.0\Reader\authplay.dll" and "%ProgramFiles%\Adobe\Reader 9.0\Reader\rt3d.dll"

Para otros sistemas operativos y navegadores de Internet, os recomiendo visitar este enlace.

Fuente: Cnet

Guillem Carreras
Linux Mac Seguridad Windows

Añade un comentario


Política de Privacidad
A efectos del cumplimiento con lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, se le informa de que los datos facilitados por Ud., incluyendo la dirección IP del equipo desde el que accede, serán incluidos en un fichero propiedad de Malavida Network International S.L., cuya finalidad será la gestión y mantenimiento de las relaciones comerciales con nuestros clientes y usuarios y la atención de consultas, sugerencias o dudas en relación con nuestros productos o servicios. Cuando expresamente se indique, los datos marcados con un asterisco (*) serán obligatorios, sin los cuales no podremos tramitar este servicio. Mediante el envío de la información anterior, presta Ud. consentimiento al tratamiento descrito, así como al envío de comunicaciones comerciales relativas a nuestros productos o servicios. Sus datos serán tratados de forma confidencial, aplicándose las medidas técnicas u organizativas establecidas en la legislación vigente para evitar su acceso, manipulación o eliminación indebidas, sin que, salvo consentimiento expreso por su parte, vayan a ser cedidos a otras entidades o terceras personas fuera de los casos legalmente permitidos. No obstante, Ud. puede, en cualquier momento, ejercer sus derechos de acceso, cancelación o rectificación en relación con dichos datos, solicitándolo a cualquiera de las direcciones indicadas en la Información Legal.