Una portavoz de Adobe ha confirmado que esta vulnerabilidad permitiría a los atacantes engañar a los usuarios del sistema de correo electrónico de Gmail para que pincharan en un link malicioso de forma que cuando la víctima iniciara sesión la dirección del ciberdelincuente se habría añadido a su cuenta.
“Cuando el usuario inicia sesión en Gmail, esta nueva dirección de envío (del atacante) ha sido añadido a la cuenta del usuario”, explica Wiebke Lips, portavoz de Adobe.
Este tipo de ataques pueden afectar a cualquier servicio de correo basado en web por lo que es posible que Gmail no sea el único servicio vulnerable.
Además, la vulnerabilidad en Flash “podría ser utilizada para realizar acciones en nombre de un usuario en cualquier sitio web o proveedor de correo web”, advierten desde Adobe.
Por su parte Google ha actualizado Flash en Chrome, aunque por el momento no han confirmado que este fallo esté relacionado con los ataques recientemente lanzados contra usuarios de Gmail desde China.
El parche de Flash Player está disponible para la versión 10.3.181.16 y anteriores de Windows, Mac, Linux y Solaris, así como para la 10.3.185.22 y anteriores de Android.
Esta vulnerabilidad se ha descubierto apenas dos semanas después de que Adobe decidiera lanzar Flash Player 10.3 para acabar con todos los fallos.
vINQulos
Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…
Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…
Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…
Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.
Ya cuenta en su poder con más del 90 % de las acciones del proveedor…
Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…