Adobe Systems ha abordado un defecto de seguridad en sus productos Flash Player que podría dar lugar a ataques del tipo "clickjacking '.
Los ataques de Clickjackingse aprovechan una vulnerabilidade en Adobe Flash Player 9.0.124.0 y anteriores, así como las vulnerabilidades en navegadores tales como Internet Explorer, Opera, Firefox y Safari. La explotación de estos defectos podrían permitir a un atacante ocultar elementos de sitios Webs, tales como cuadros de diálogo y vínculos, de modo que el usuario es engañado a visitar sitios Web maliciosos.
La actualización de Flash Player 10 también ayuda a prevenir el ataque de tipo clickjacking de acuerdo con un asesoramiento de seguridad de Adobe.
La actualización contiene cuatro parches de seguridad, incluida una reducción de los ataques contra el portapapeles y una solución para un puerto de escaneo. Para los clientes que no pueden actualizar a Flash Player 10, la actualización para Flash Player 9 está programada para principios de noviembre, según el asesor.
Fuente: CNET News AG/MQM
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT