Ejecución de código en Macromedia Flash Player - xombra.com



eEye Digital Security ha reportado una vulnerabilidad crítica en Macromedia Flash Player, la cuál puede ser explotada por usuarios maliciosos para comprometer el equipo del usuario.

Macromedia Flash Player es un reproductor gratuito que se
instala como plug-in en la mayoría de los navegadores más
utilizados, y que permite visualizar las animaciones y
películas creadas en Flash. La vulnerabilidad afecta a todos
los navegadores capacitados para reproducir este tipo de
animaciones (Internet Explorer, Netscape, Mozilla, Firefox,
Opera), lo que convierte esta falla en un serio riesgo para
la seguridad.

La vulnerabilidad es causada por un error en la validación de
un valor crítico en un tipo de identificador leído desde un
archivo .SWF, utilizado en FLASH.OCX como índice de una
matriz de funciones, que puede llegar a corromper la memoria
utilizada por el programa.

Un atacante puede explotar esta vulnerabilidad para poder
ejecutar código de forma arbitraria en el equipo de la
víctima. El vector de ataque más común para lograr esto, es a
través de un archivo SWF malicioso, visualizado al visitar
una página controlada por el atacante.

La vulnerabilidad ha sido reportada en Flash Player 7.0.19.0
y anteriores. eEye reclama haber desarrollado un código capaz
de explotar dicha vulnerabilidad.


* Software vulnerable:

- Macromedia Flash 7.0.19.0
- Macromedia Flash 7.0 r19
- Macromedia Flash 6.0.79.0
- Macromedia Flash 6.0.65.0
- Macromedia Flash 6.0.47.0
- Macromedia Flash 6.0.40.0
- Macromedia Flash 6.0.29.0
- Macromedia Flash 6.0


* Solución:

Actualizarse a Flash Player 8 (8.0.22.0) o aplicar una
actualización creada para Flash Player 7 (7.0.61.0 o
7.0.60.0).


* Descargas:

Descarga de Flash Player 8:
http://www.macromedia.com/go/getflash

Actualización para Flash Player 7:
http://www.macromedia.com/go/d9c2fe33


* Referencias:

MPSB05-07 Flash Player 7 Improper Memory Access Vulnerability
http://www.macromedia.com/devnet/security/security_zone/mpsb05-07.html

[EEYEB-20050627B] Macromedia Flash Player Improper Memory Access Vulnerability
http://www.securityfocus.com/advisories/9646

Macromedia Flash Player SWF File Handling Arbitrary Code Execution
http://secunia.com/advisories/17430/

Macromedia Flash Array Index Memory Access Vulnerability
http://www.securityfocus.com/bid/15332

Macromedia Flash Player Remote Command Execution Vulnerability
http://www.frsirt.com/english/advisories/2005/2317


* Créditos:

Fang Xing, eEye Digital Security.
SEC Consult

Fuente:
Por Angela Ruiz
vsantivirus.com



Otras noticias de interes:

 Microsoft: 5 boletines de seguridad próximo martes
Siguiendo con su ciclo habitual de publicación de parches de seguridad los segundos martes de cada mes, Microsoft publicará el próximo 13 de septiembre cinco boletines de seguridad, del MS11-070 al MS11-074, con un número indeterminado de vulnerabilidades cada uno.
 Informe de Vulnerabilidades del 2do. Trimestre de 2010
INTECO-CERT publica el segundo informe trimestral de Vulnerabilidades con información resumida de los fallos de seguridad dados de alta en los últimos 3 meses.
 No solo Alemania usa troyano espía
Esto días se ha leído en diferentes sitios web y blog que Chaos Computer Club (CCC) ha denunciado que el gobierno de Alemania utiliza un software de espionaje para monitoriar las comunicaciones que se mantienen a través de la red.
 Actualizaciones de seguridad para Adobe Reader y Acrobat
Adobe ha publicado actualizaciones para corregir dos vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante tomar el control de los sistemas afectados. Las vulnerabilidades corregidas están relacionadas con las recientemente anunciadas en Adobe Flash.
 Actualización de seguridad para PHP
Se ha publicado la versión 5.3.1 de PHP, que corrige seis vulnerabilidades de seguridad en el popular lenguaje, que podrían ser aprovechadas por un atacante remoto para saltarse restricciones de seguridad o provocar denegaciones de servicio.

Indique que busca!!!


Redes sociales

Agregame a tus círculos

Sigueme en Twitter

Agregame a tu lector de RSS



Categorías




blog roll


Nube de tags

  • ejecución

  • código

  • macromedia

  • flash

  • player

  • xombra

  • ubuntu

  • linux

  • fedora

  • blog

  • web

  • internet

  • gentoo

  • debian

  • mint

  • gnu

  • sabayon

  • libre

  • fice

  • thunderbird

  • firefox

  • mozilla

  • vaslibre

  • tware

  • opensource

  • sl

  • centos

  • chrome

  • bug

  • noticia

  • tecnologia

  • computer

  • system

  • php

  • mysql