CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/11/2011

Actualización de seguridad de Flash Player

Resuelve 12 problemas graves de seguridad que pueden permitir la ejecución de programas al visitar una página web maliciosa.

Riesgo: Crítico

Flash Player es un programa muy extendido para visualizar vídeos en páginas web.

La actualización de seguridad resuelve varios problemas de seguridad que pueden permitir desde la ejecución de órdenes en páginas web sin conocimiento del usuario, como compras o envíos de correos de web, hasta el control del ordenador por un atacante remoto.

Por otro lado también se ha publicado una actualización de seguridad de Adobe AIR.

Para ampliar información puede consultar el Aviso Técnico  correspondiente.

Sistemas Afectados:

Ordenadores Windows, Macintosh o Linux y teléfonos Android con Adobe Flash Player 11.0.1.152, o versiones anteriores, instalado.

Referencias:

CVE-2011-2445, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2459, CVE-2011-2460,CVE-2011-2450,CVE-2011-2456,CVE-2011-2457,CVE-2011-2458

Solución:
Notas:

http://www.adobe.com/support/security/bulletins/apsb11-28.html
http://secunia.com/advisories/46818/

Fuente: Inteco-CERT

CSIRT-CV