ESET Latinoamérica – Laboratorio

Archivos Flash en peligro

mayo 28, 2008 9:27 pm

Se han reportado gran cantidad de sitios que, aprovechando una vulnerabilidad en Flash Player de la empresa Adobe, descargan e instalan malware en el equipo del usuario. Esta vulnerabilidad, un desbordamiento de buffer, permite ejecutar scripts en el equipo del usuario y la posterior descarga de códigos dañinos.

Adobe, luego de su investigación, ha catalogado a esta vulnerabilidad como crítica y que solo afectaría (aún en investigación) a las versiones de Flash Player anteriores a la última versión Flash Player 9.0.124.0 por lo que es recomendable:

En este momento, ESET NOD32 detecta los archivos Flash maliciosos como SWF/TrojanDownloader.Swif.C y las amenazas descargadas como gusano Jalous o como troyano TrojanDownloader.Psyme.

Detección malware Flash

Como siempre mencionamos, los creadores de malware se valen de muchas herramientas y la falta de actualización del sistema operativo y de las aplicaciones, por parte del usuario, es una de ellas. Recuerde que actualizar todas las aplicaciones es fundamental.

Actualización 01/06/2008

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5


5 Comentarios en “Archivos Flash en peligro”

  1. ESET alerta para vulnerabilidade no Flash Player « Geral dijo:

    [...] http://www.adobe.com/go/getflashplayerhttp://blogs.eset-la.com/laboratorio/2008/05/28/archivos-flash-peligro/ O ESET Software, provedor global de proteção antimalware de última geração, representado com exclusividade no Brasil pela Protagon Segurança de Dados, informa sobre a aparição de uma nova vulnerabilidade do Adobe Flash Player para propagar diferentes tipos de códigos maliciosos e infectar computadores. Esta vulnerabilidade no programa da Adobe é gerada por uma sobrecarga do buffer de memória e permite a execução de scripts que levam ao download e instalação de malware. O problema foi catalogado pela Adobe como crítico e já foi lançada uma atualização para corrigir o erro, que afeta unicamente as versões anteriores a última disponível do Flash Player, a 9,0,124,0. Por estes motivos, é de vital importância a atualização imediata do software para garantir a completa proteção do sistema, sem importar a solução de segurança instalada. Para fazer o download da última versão do software basta acessar o site oficial da Adobe no endereço A metodologia de ataque parte dos arquivos SWF que têm inserido o código da vulnerabilidade, o que permite baixar qualquer ameaça virtual. Neste caso, o ESET NOD32 Antivírus detecta os arquivos SWF maliciosos com o nome de SWF/TrojanDownloader.Swif.C, o que garante a tranqüilidade dos usuários das soluções do laboratório. O ESET América Latina foi o primeiro a advertir sobre este código malicioso no blog do laboratório, com uma série de conselhos de prevenção. Para ter acesso a estas informações (em espanhol) basta acessar o endereço “Estas ameaças sempre geram grandes dificuldades para os usuários de Internet, já que é comum que nem todos atualizem seu software apenas com a correção disponível e isto pode permitir que diferentes tipos de malware aproveitem a vulnerabilidades do sistema”, avalia Robson de Roma, Coordenador de TI da Protagon Segurança de Dados. A equipe da Protagon recomenda constantemente aos clientes instalarem as mais recentes versões do software imediatamente após a atualização, principalmente diante de uma vulnerabilidade crítica como é este caso em particular. Fatal error: Call to a member function sql_connect() on a non-object in /var/www/blogs.fpcs.com.br/wp-content/plugins/wp2bb/wp2bb.php on line 203 [...]

  2. Archivos Flash en peligro (actualización) « Lestat-Blog De Seguridad Informatica dijo:

    [...] en peligro (actualización) Publicado el Junio 2, 2008 de Lestat Tal y como lo habíamos anunciado desde nuestro Laboratorio, Adobe acaba de confirmar que la versión Flash Player 9.0.124.0 no es vulnerable a este exploit [...]

  3. Actualizá tu Flash Player: Agujero de seguridad en versiones anteriores | unblogged. A blog about nothing. Yeah, nothing dijo:

    [...] gente de ESET avisa de un agujero de seguridad en el Flash Player. Actualízate! Tags: actualización, Adobe, antivirus, ESET, Flash, minipost, [...]

  4. Vulnerabilidad de Flash Player utilizada para propagar códigos maliciosos dijo:

    [...] dicho código malicioso en su Blog del Laboratorio con una serie de consejos de prevención:   http://blogs.eset-la.com/laboratorio/2008/05/28/archivos-flash-peligro/   “Estas amenazas siempre presentan grandes dificultades para los usuarios de Internet, ya que [...]

  5. ESET Latinoamérica - Comunicación » Blog Archive » Malware que aprovecha vulnerabilidad en Adobe Flash Player dijo:

    [...] ya lo había informado Cristian en el Blog del Laboratorio y consideramos que era importante notificarlo, ya que es necesario [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2013 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.