Adobe confirma su segundo fallo crítico Día Cero en cuatro semanas

Por segunda vez en cuatro semanas Adobe ha anunciado que los hackers están explotando una vulnerabilidad no parcheada en Flash Player, para lo cual introducen código malicioso en documentos de Microsoft Word enviados como un documento adjunto en un correo electrónico.

Hace cuatro semanas Adobe emitió una advertencia similar pero para una vulnerabilidad diferente que consistía en que los hackers manipulaban Flash a través de código de ataque introducido en adjuntos de Excel.

Un poco más tarde RSA Security confirmó que la vulnerabilidad de marzo había sido utilizada por los ciberdelincuentes para acceder a sus redes corporativas y robar información relacionada con los productos de autenticación de doble factor SecureID de la compañía.

Adobe parcheó el fallo  el 21 de marzo y ahora Mila Parkour, un investigador de seguridad independiente que ha informado del nuevo fallo de Flash a Adobe ha dicho que los atacantes han insertado un archivo malicioso de Flash Player en un documento de Word que se está enviando a través de correo electrónico.

La vulnerabilidad no sólo afecta a Adobe Flash Player, sino también a Adobe Reader y Adobe Acrobat y por el momento Adobe no ha dado una fecha para el parche.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

LG lanza dieciocho monitores para el entorno laboral

Este lanzamiento incluye modelos UltraWide con relación de aspecto 21:9, ergonómicos QHD y Full HD…

14 horas ago

Arsys: “Nuestro programa se distingue principalmente por la cercanía”

Enrique Martín, Partner Channel Manager de Arsys, explica cómo la compañía potencia la colaboración con…

15 horas ago

El mundo avanza hacia los 5,74 billones de dólares en gasto TI

Esa es la cifra que Gartner pronostica para 2025 y supone un crecimiento del 9,3…

16 horas ago

Conferencias Europeas de ISACA 2024: La IA, clave para el futuro del trabajo, pero urge formación y regulación

La organización ha centrado sus conferencias europeas de 2024 en la integración de la IA…

16 horas ago

Se duplica el número de víctimas de ‘ransomware’ que pagan el rescate

En 2023 menos del 7 % de las víctimas accedía a las pretensiones de los…

18 horas ago