Adobe
ha publicado una nueva actualización
fuera de ciclo para Adobe Flash Player para corregir seis nuevas
vulnerabilidades que afectan al popular reproductor. Estas vulnerabilidades
podrían permitir a un atacante tomar el control de los sistemas afectados. Esta
es la segunda actualización en una semana.
Tras publicar el
boletín APSB12-18 el día 14 de agosto, que corregía una vulnerabilidad
grave que estaba siendo aprovechada por atacantes, Adobe publica el
APSB12-19 el día 21. Este boletín
corrige seis vulnerabilidades. Los problemas afectan a las versiones Adobe
Flash Player 11.3.300.271 (y anteriores) para plataformas Windows, Macintosh y
Linux; Adobe Flash Player 11.1.115.11 (y versiones anteriores) para Android
4.x, y Adobe Flash Player 11.1.111.10 (y anteriores) para Android 3.x y 2.x.
Esta actualización, resuelve
cuatro problemas (CVE-2012-4163,
CVE-2012-4164,
CVE-2012-4165
y CVE-2012-4166)
de corrupción de memoria que podrían permitir la ejecución de código. Otro problema de desbordamiento de entero (CVE-2012-4167)
que igualmente podría facilitar la ejecución de código arbitrario y por último
una vulnerabilidad de dominios cruzados (CVE-2012-4168)
que podría permitir la fuga de
información sensible.
Este boletín se publica fuera del ciclo habitual de actualizaciones
de Adobe. Los usuarios que tengan activado el actualizador automático (introducido
en la versión Adobe Flash Player 11.2) serán actualizados automáticamente.
Las últimas versiones disponibles
para su descarga desde la página oficial son:
- Adobe Flash Player para Windows y
Macintosh deben actualizar a la versión 11.4.402.265.
- Adobe Flash Player para Linux
deben actualizar a la versión 11.2.202.238.
- Flash Player instalado con Google
Chrome se actualizará automáticamente a la última versión de Google Chrome, que
incluye Adobe Flash Player 11.3.31.230 para Windows y Linux, y Flash Player 11.4.402.265
para Macintosh.
- Adobe Flash Player en
dispositivos Android 4.x deben actualizar a la versión 11.1.115.17.
- Adobe Flash Player en Android 3.x
y anteriores deben actualizar a la 11.1.111.16.
- Adobe AIR para Windows y
Macintosh deben actualizar a la 3.4.0.2540.
- Adobe AIR 3.3.0.3690 SDK (incluye
AIR para iOS) debe actualizarse a la 3.4.0.2540 SDK.
- Adobe AIR para Android debe actualizar a 3.4.0.2540.
Security update available for Adobe Flash
Player
Antonio Ropero
Twitter: @aropero

No hay comentarios:
Publicar un comentario