Adobe
ha publicado dos boletines de seguridad
para anunciar las actualizaciones necesarias para solucionar nueve vulnerabilidades en Flash Player y
otra en Adobe Connect.
Flash Player
El ya habitual boletín mensual
para Flash, en esta ocasión el boletín APSB16-37
que soluciona nueve vulnerabilidades.
Los problemas incluyen tres vulnerabilidades
de confusión de tipos y seis por uso de memoria después de liberarla. Todas
ellas podrían permitir la ejecución de código. Los CVE asignados van del CVE-2016-7857
al CVE-2016-7865.
Adobe ha publicado las siguientes
versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y
se encuentran disponibles para su descarga desde la página oficial:
- Flash Player Desktop Runtime 23.0.0.207
- Flash Player para Linux 11.2.202.644
Igualmente se ha publicado la
versión 23.0.0.207 de Flash Player para navegadores Internet Explorer, Edge y
Chrome.
Adobe recomienda a los usuarios
de Adobe Flash Player Desktop Runtime para Windows y Macintosh actualizar a
través del sistema de actualización del propio producto o desde
Los usuarios de Adobe Flash
Player Extended Support Release deben actualizar desde:
Para actualizar Adobe Flash
Player para Linux:
Adobe Connect
Por otra parte, el boletín APSB16-35
se recoge la publicación de una nueva versión de Adobe Connect que soluciona una
vulnerabilidad.

La actualización resuelve una
vulnerabilidad (CVE-2016-7851) de validación de entradas en el modulo de
registro en eventos que podría permitir la realización de ataques de cross-site
scripting. Afecta a Adobe Connect 9.5.6 (y anteriores).
La nueva versión Adobe
Connect 9.5.7 también incluye correcciones de diversos errores no
relacionados directamente con problemas de seguridad.
Más información:
Security updates available for Adobe Flash
Player
Security update available for Adobe Connect
Adobe Connect 9.5.7 Release Notes
Antonio Ropero
Twitter: @aropero
No hay comentarios:
Publicar un comentario