Logo Web Xombra.com

Sitios Web Promocionados

Visitalos!

Xombra.com  - Seguridad Informatica!

Nube de TAGS

ejecución código macromedia flash player xombra eeye digital security reportado vulnerabilidad crítica cuál ser explotada usuarios maliciosos comprometer equipo usuario

.:Categorías:.

Aniversarios (11) Apple (31) Bugs (1917) Exploits (26) Gnu/linux (801) Hack (505) Información (22) Microsoft Windows (189) Mozilla (116) Noticias (701) Opinion (325) Php (46) Seguridad (994) Virus Y Troyanos (737)

Ejecución de código en Macromedia Flash Player - xombra.com

eEye Digital Security ha reportado una vulnerabilidad crítica en Macromedia Flash Player, la cuál puede ser explotada por usuarios maliciosos para comprometer el equipo del usuario.

Macromedia Flash Player es un reproductor gratuito que se
instala como plug-in en la mayoría de los navegadores más
utilizados, y que permite visualizar las animaciones y
películas creadas en Flash. La vulnerabilidad afecta a todos
los navegadores capacitados para reproducir este tipo de
animaciones (Internet Explorer, Netscape, Mozilla, Firefox,
Opera), lo que convierte esta falla en un serio riesgo para
la seguridad.

La vulnerabilidad es causada por un error en la validación de
un valor crítico en un tipo de identificador leído desde un
archivo .SWF, utilizado en FLASH.OCX como índice de una
matriz de funciones, que puede llegar a corromper la memoria
utilizada por el programa.

Un atacante puede explotar esta vulnerabilidad para poder
ejecutar código de forma arbitraria en el equipo de la
víctima. El vector de ataque más común para lograr esto, es a
través de un archivo SWF malicioso, visualizado al visitar
una página controlada por el atacante.

La vulnerabilidad ha sido reportada en Flash Player 7.0.19.0
y anteriores. eEye reclama haber desarrollado un código capaz
de explotar dicha vulnerabilidad.


* Software vulnerable:

- Macromedia Flash 7.0.19.0
- Macromedia Flash 7.0 r19
- Macromedia Flash 6.0.79.0
- Macromedia Flash 6.0.65.0
- Macromedia Flash 6.0.47.0
- Macromedia Flash 6.0.40.0
- Macromedia Flash 6.0.29.0
- Macromedia Flash 6.0


* Solución:

Actualizarse a Flash Player 8 (8.0.22.0) o aplicar una
actualización creada para Flash Player 7 (7.0.61.0 o
7.0.60.0).


* Descargas:

Descarga de Flash Player 8:
http://www.macromedia.com/go/getflash

Actualización para Flash Player 7:
http://www.macromedia.com/go/d9c2fe33


* Referencias:

MPSB05-07 Flash Player 7 Improper Memory Access Vulnerability
http://www.macromedia.com/devnet/security/security_zone/mpsb05-07.html

[EEYEB-20050627B] Macromedia Flash Player Improper Memory Access Vulnerability
http://www.securityfocus.com/advisories/9646

Macromedia Flash Player SWF File Handling Arbitrary Code Execution
http://secunia.com/advisories/17430/

Macromedia Flash Array Index Memory Access Vulnerability
http://www.securityfocus.com/bid/15332

Macromedia Flash Player Remote Command Execution Vulnerability
http://www.frsirt.com/english/advisories/2005/2317


* Créditos:

Fang Xing, eEye Digital Security.
SEC Consult

Fuente:
Por Angela Ruiz
vsantivirus.com



Publicado el: 06/11/2005
Por: Silenciosa
Visto: 2779875 Veces


Imprimir PDF