Alertas CSIRTCV 07-06-2010
Vulnerabilidad día-0 en Flash Player, Adobe Reader y Acrobat
Este viernes (4/06/2010), Adobe publicó un aviso de seguridad sobre una vulnerabilidad día-0 que afecta a ciertas versiones de Adobe Flash Player. Se califica como crítico puesto que puede dar lugar al bloqueo de la aplicación y, potencialmente , a la ejecución arbitraria de código o descarga de ficheros maliciosos en los equipos comprometidos.
La vulnerabilidad afecta a la versión actual 10.0.45.2 (y anteriores 10.0.x y 9.0.x) en el componente authplay.dll que también se distribuye con Adobe Reader y Acrobat 9.x. Adobe indica que las versiones anteriores de Reader y Acrobat 8.x no son vulnerables. Esto aplica tanto a equipos Windows, como Mac OS X, Unix y Linux.
Existen informes sobre la utilización del exploit en Flash, Adobe y Acrobat para infectar equipos.
La versión RC (release candidate) de Flash Player 10.1 no es vulnerable. Adobe ofrece la instalación de esta versión como medida para mitigar el impacto de la vulnerabilidad, pero se deben eliminar versiones previas de Flash Player antes de instalarlo.
Para Reader y Acrobat 9.x, Adobe recomienda borrar, renombrar o deshabilitar el acceso al fichero authplay.dll para eliminar el riesgo. En Windows el fichero suele estar en C:\Archivos de Programas\Adobe\Reader 9.0\Reader\authplay.dll para Adobe Reader o en C:\Archivos de Programas\Adobe\Acrobat 9.0\Acrobat\authplay.dll para Acrobat. Esta medida provocará que los documentos pdf con objetos flash no puedan visualizarse correctamente.
De momento Adobe no se ha pronunciado respecto a la fecha en que publicará la actualización que solucione la vulnerabilidad.
-
Aviso de Seguridad "0-day" de Flash Player, Adobe Reader y Acrobat
07-06-2010
Existe una vulnerabilidad crítica en Adobe Flash Player 10.0.45.2 y versiones anteriores de Windows, Macintosh, Linux y Solaris La vulnerabilidad está en el componente authplay.dll que se incluye también con Adobe Reader y Acrobat 9.x para Windows, Macintosh y UNIX.
Sistemas afectados:
Adobe Flash Player 10.x Adobe Flash Player 9.x Adobe Reader 9.x
Riesgo:
Alto
Descripción:
Esta vulnerabilidad (CVE-2010-1297) podría causar un fallo en la aplicación y, potencialmente, permitir a un atacante tomar el control del sistema afectado. Hay informes de que esta vulnerabilidad está siendo activamente explotada contra Adobe Flash Player, Adobe Reader y Acrobat.
El Flash Player 10,1 Release Candidate disponible en http://labs.adobe.com/technologies/flashplayer10/ no parece ser vulnerable. Se confirma que no es vulnerable.Adobe Reader y Acrobat 8.x.
Solución:
A falta de que adobe publique una solución definitiva (se anunciará en su página para este aviso http://www.adobe.com/support/security/advisories/apsa10-01.html) se dan varios consejos para mitigar el impacto:
· Usar la última versión de Flash Player 10,1 Release Candidate · Borrar, renombrar o eliminar el acceso a authplay.dll para evitar que se ejecute el contenido SWF en archivos PDF.
Referencias:
CVE-2010-1297
Mas información:
http://www.adobe.com/support/security/advisories/apsa10-01.html http://secunia.com/advisories/40026/ http://secunia.com/advisories/40034/
Fuente: Secunia Advisories www.secunia.com
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc
Puede darse de baja de esta lista accediendo a este
enlace
|