Problema de seguridad en Macromedia Flash Player, versiones 6.x y 7.x

Diciembre 20, 03 by admin

La propia compañía Macromedia ( http://www.macromedia.com ), responsable de Flash Player, ha advertido de un problema de seguridad en las versiones 6.x y 7.x, bajo sistemas Windows con Opera o Internet Explorer (desconocemos si con otros navegadores existen esos problemas también).

Un atacante podría conseguir el acceso a ficheros en el equipo de la víctima, pudiendo posteriormente acceder al resto del equipo. El problema es que Flash Player crea ciertos ficheros de datos (con extensión .sol) en ubicaciones donde se crean las cookies, predecibles para un atacante, ya que Opera e Internet Explorer tienen acceso a estos ficheros.

Macromedia ha lanzado una actualización que impide que estos navegadores puedan acceder a estos ficheros, evitando de esta forma un ataque de este tipo. La nueva versión 7,0,19,0 soluciona el problema y puede ser descargada desde:

http://www.macromedia.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash

El aviso de seguridad lo podeis encontrar en http://www.macromedia.com/devnet/security/security_zone/mpsb03-08.html

This entry no have comments... but you can be first.

Leave a Reply