CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

16/08/2012

Actualizaciones de seguridad para productos Adobe

Adobe ha sacado tres boletines de seguridad que resuelven 26 vulnerabilidades de Adobe Reader, Adobe Acrobat, Adobe Shockwave Player y Adobe Flash Player

Riesgo: Crítico

Se han detectado vulnerabilidades que podrían causar que la aplicación falle de forma repentina y, además, podrían permitir a un atacante tomar el control del sistema, afectado por esta vulnerabilidad.

El boletín de seguridad APSB12-16 soluciona las vulnerabilidades CVE-2012-1525, CVE-2012-2049, CVE-2012-2050, CVE-2012-2051, CVE-2012-4147, CVE-2012-4148, CVE-2012-4149, CVE-2012-4150, CVE-2012-4151, CVE-2012-4152, CVE-2012-4153, CVE-2012-4154, CVE-2012-4155, CVE-2012-4156, CVE-2012-4157, CVE-2012-4158, CVE-2012-4159, CVE-2012-4160, CVE-2012-4161, CVE-2012-4162 que fueron detectadas previamente en Adobe Reader y Adobe Acrobat X para sistemas Windows.

El boletín de seguridad APSB12-17 soluciona las vulnerabilidades CVE-2012-2043, CVE-2012-2044, CVE-2012-2045, CVE-2012-2046, CVE-2012-2047 que fueron detectadas previamente en Adobe Shockwave Player 11.6.5.635 y anteriores para Windows y Macintosh.

El boletín de seguridad APSB12-18 soluciona la vulnerabilidad CVE-2012-1535 que fue detectada previamente en Adobe Flash Player 11.3.300.270 y anteriores para Windows, Macintosh y Linux.

Sistemas Afectados: Referencias:

CVE-2012-1525, CVE-2012-2049, CVE-2012-2050, CVE-2012-2051, CVE-2012-4147, CVE-2012-4148, CVE-2012-4149, CVE-2012-4150, CVE-2012-4151, CVE-2012-4152, CVE-2012-4153, CVE-2012-4154, CVE-2012-4155, CVE-2012-4156, CVE-2012-4157, CVE-2012-4158, CVE-2012-4159, CVE-2012-4160, CVE-2012-4161, CVE-2012-4162, CVE-2012-2043, CVE-2012-2044, CVE-2012-2045, CVE-2012-2046, CVE-2012-2047, CVE-2012-1535

Solución:

Adobe recomienda seguir las instrucciones que se describen a continuación:

  • Para Adobe Reader: Los usuarios pueden utilizar la funcionalidad de actualización que incorpora el propio software. La configuración por defecto de esta funcionalidad debería avisar al usuario de que hay actualizaciones disponibles. También se recomienda comprobar las actualizaciones de forma manual, a través del menú «Ayuda» y en la opción «Comprobar actualizaciones».

    Los usuarios de Adobe Reader para sistemas Windows también pueden encontrar la actualización apropiada en el siguiente enlace: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows.

    Los usuarios de Adobe Reader para sistemas Mac también pueden encontrar la actualización apropiada en el siguiente enlace: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh.

  • Para Adobe Acrobat: Los usuarios pueden utilizar la funcionalidad de actualización que incorpora el propio software. La configuración por defecto de esta funcionalidad debería de avisar al usuario que hay actualizaciones disponibles. También se recomienda comprobar las actualizaciones de forma manual, a través del menú «Ayuda» y la opción «Comprobar actualizaciones».

    Los usuarios de Adobe Acrobat para sistemas Windows también pueden encontrar la actualización apropiada en el siguiente enlace: http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows.

    Los usuarios de Adobe Acrobat para sistemas Mac también pueden encontrar la actualización apropiada en el siguiente enlace: http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh.

  • Los usuarios de Adobe Shockwave Player 11.6.5.635 y anteriores pueden encontrar una actualización a la nueva versión 11.6.6.636 en el siguiente enlace: http://get.adobe.com/shockwave/.

  • En cuanto a Adobe Flash Player, para plataformas Windows y Macintosh actualizar a Adobe Flash Player 11.3.300.271. Es posible hacerlo desde el centro de descargas de Adobe Flash Player.

  • Los usuarios de Flash Player 11.2.x o posterior para Windows y Flash Player 11.3.x para Macintosh que hayan seleccionado la opción de 'Permitir la actualización automática de Adobe' recibirán automáticamente la actualización.

  • Para plataformas Linux actualizar a Adobe Flash Player 11.2.202.238. Es posible hacerlo desde el centro de descargas de Adobe Flash Player.

  • Flash Player instalado en Google Chrome será actualizado automáticamente, de manera que no se requiere ninguna acción especial. Los usuarios de Google Chrome users pueden comprobar que su navegador se ha actualizado a Google Chrome versión 21.0.1180.79.

Notas:

Actualizaciones de seguridad para Adobe Reader y Acrobat X
Actualizaciones de seguridad para Adobe Shockwave Player
Actualizaciones de seguridad para Adobe Flash Player

Fuente: Inteco-CERT

CSIRT-CV