Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Desbordamiento de búfer en MacroMedia FlashPlayer
|
|
VSantivirus No. 891 - Año 7 - Domingo 15 de diciembre de 2002
Desbordamiento de búfer en MacroMedia FlashPlayer
http://www.vsantivirus.com/vul-flash-bufer.htm
Aviso de seguridad: Desbordamiento de búfer en FlashPlayer
Fecha original: 13/dic/02
Aplicaciones vulnerables: Macromedia Flash Player 5 y 6
Severidad: Muy crítica
Riesgo: Ejecución de código en forma remota
El reproductor MacroMedia FlashPlayer es vulnerable a un desbordamiento de búfer que ocasiona que cierta información presente en los cabezales de los archivos Flash, no sean correctamente interpretados ni verificados.
Esto puede ser empleado maliciosamente para manipular un archivo de esta clase, de modo que se ocasione un desbordamiento de búfer en el reproductor, con la posibilidad de ejecutar código agregado al archivo modificado, en forma arbitraria, lo que compromete la seguridad total del sistema.
Solución:
Actualizarse al reproductor 6,0,65,0 o superior.
La nueva versión está disponible en
http://www.macromedia.com/es/downloads/
Seleccione "Macromedia Flash Player" para cambiar de pantalla.
Haga clic en el botón "Instalar ahora mismo" para automáticamente descargar e instalar Macromedia Flash Player 6 en Microsoft Internet Explorer. El archivo de 450 Kb demorará unos segundos en ser descargado. Aguarde a que ello ocurra.
Dependiendo de la configuración de seguridad, es posible que vea un cuadro de diálogo de advertencia de seguridad. Haga clic en
"Sí" para aceptar el control ActiveX y finalizar la instalación.
Reinicie su computadora cuando se lo solicite el programa de
instalación.
Relacionados:
Denegación de servicio en Macromedia Flash ActiveX
http://www.vsantivirus.com/vul-flash-activex.htm
Vulnerabilidades en ColdFusion y JRun de Macromedia
http://www.vsantivirus.com/vul-cfusion-jrun.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|