CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/10/2012

Boletín de Adobe corrige fallos en sus productos

Adobe ha publicado una actualización de seguridad para diversas versiones de Adobe Flash Player y Adobe AIR. Estas actualizaciones solucionan las vulnerabilidades descubiertas, que pueden afectar al sistema y permitir que atacantes tomen el control de éste.

Riesgo: Alto

No se han dado más detalles sobre las vulnerabilidades ni su origen. Tan solo se indica que pueden afectar al sistema y permitir que los atacantes tomen control del equipo.

Para comprobar la versión de Adobe Flash Player de la que se dispone en equipos Windows, Mac o Linux, puede acceder a este enlace, hacer click con el botón derecho del ratón sobre la animación y escoger la opción "Acerca de Adobe Flash Player" .

Para comprobar la versión de Adobe Flash Player para Android, seleccione Ajustes > Aplicaciones > Administrar aplicaciones > Adobe Flash Player.

Para verificar la versión de Adobe AIR instalado en su sistema, siga las instrucciones detalladas en el siguiente enlace.

Sistemas Afectados:

Adobe Flash Player 11.4.402.278 y versiones anteriores para Windows
Adobe Flash Player 11.4.402.265 y versiones anteriores para Macintosh
Adobe Flash Player 11.2.202.238 y versiones anteriores para Linux
Adobe Flash Player 11.1.115.17 y versiones anteriores a Android 4.x
Adobe Flash Player 11.1.111.16 y versiones anteriores a Android 3.x y 2.x
Adobe AIR 3.4.0.2540 y versiones anteriores para Windows y Macintosh
Adobe AIR 3.4.0.2540 SDK (incluyendo AIR para iOS) y versiones anteriores
Adobe AIR 3.4.0.2540 y versiones anteriores para Android
Adobe Flash Player para Explorer 10

Referencias:

CVE-2012-5248, CVE-2012-5249, CVE-2012-5250, CVE-2012-5251, CVE-2012-5252, CVE-2012-5253, CVE-2012-5254, CVE-2012-5255, CVE-2012-5256, CVE-2012-5257, CVE-2012-5258, CVE-2012-5259, CVE-2012-5260, CVE-2012-5261, CVE-2012-5262, CVE-2012-5263, CVE-2012-5264, CVE-2012-5265, CVE-2012-5266, CVE-2012-5267, CVE-2012-5268, CVE-2012-5269, CVE-2012-5270, CVE-2012-5271, CVE-2012-5272

Solución:

Adobe recomienda a los usuarios actualizar el software mediante los parches publicados en su página oficial, siguiendo las instrucciones correspondientes para cada versión: APSB12-22.

Notas:

Boletín CCN-Cert

APSB12-22

Fuente: CCN-CERT

CSIRT-CV