CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/05/2013

Actualitzacions de seguretat per a Adobe Flash Player

Junt amb les actualitzacions de Reader i Acrobat, Adobe ha publicat també diverses actualitzacions de seguretat que afecten Adobe Flash Player i Adobe AIR

Risc: Alt

Adobe ha llançat actualitzacions per a corregir múltiples vulnerabilitats en Adobe Flash Player i Adobe AIR que, per mitjà de fallades de corrupció de memòria, podrien permetre a un atacant executar codi arbitrari i prendre el control de l’equip afectat.

Adobe vol donar les gràcies als investigadors Mateusz Jurczyk, Ben Hawkes, Gynvael Coldwind, i Fermin Serna, tots ells del Google Security Team, per haver reportat les vulnerabilitats i haver treballat amb Adobe per a ajudar a protegir els seus usuaris.

Sistemes Afectats:

Adobe Flash Player 11.7.700.169 i anteriors per a Windows i Macintosh.
Adobe Flash Player 11.2.202.280 i anteriors per a Linux.
Adobe Flash Player 11.1.115.54 i anteriors per a dispositius Android 4.x.
Adobe Flash Player 11.1.111.50 i anteriors per a Android 3.x i 2.x.
Adobe AIR 3.7.0.1530 i anteriors per a Windows i Macintosh.
Adobe AIR 3.7.0.1660 i anteriors per a Android.
Adobe AIR 3.7.0.1530 SDK & Compiler i anteriors.

Referències:

CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, CVE-2013-3335

Solució:

Es recomana a tots els usuaris actualitzar a les últimes versions de les aplicacions instal·lades. Hi ha un llistat amb recomanacions en el butlletí de seguretat publicat per Adobe.

Notes:

US-CERT
APSB13-14

Font: US-CERT

CSIRT-CV