Adobe soluciona una vulnerabilidad en Flash Video para Mac

Adobe ha realizado una actualización de seguridad que elimina un importante agujero en el reproductor Flash Player, a través del cual los asaltantes podían tomar el control de la webcam y el micrófono de los usuarios.

Este fallo ya fue encontrado hace tres años y Adobe lo solucionó -a medias- al modificar el comportamiento de la ventana de seguridad en modo oculto cuando se activaban estos periféricos de forma remota.

Los usuarios de Mac OS han estado expuestos a esta vulnerabilidad al utilizar Firefox o Safari

Sin embargo, este mismo mes se ha demostrado que este agujero de seguridad sigue existiendo a través de los navegadores Firefox y Safari cuando se ejecutan en la plataforma de Apple Mac OS, no así en los sistemas Windows.

Básicamente, es posible diseñar un marco iFrame dentro de una página web que aparentemente ofrece determinados botones que, al ser pulsados por el usuario, redirigen de forma oculta a las funciones de activación de la webcam y el micrófono.

En ese momento los atacantes, utilizando el método de ‘clickjacking’ pueden controlar su funcionamiento sin que los usuarios se percaten de ello en primera instancia o, al menos, no hayan dado su consentimiento.

Según Adobe, la solución se ha llevado a cabo a nivel de servidor, por lo que no es necesario actualizar el reproductor Flash.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial Internacional de NetMedia Group, que edita otras publicaciones online como ITespresso, Channelbiz, SiliconWeek, B!T y ZDnet Germany.

Recent Posts

¿Cuánto gastarán los españoles en Black Friday?

Los consumidores españoles gastarán 295 euros de media en Black Friday, según un informe de…

22 horas ago

Samsung Dev Spain celebra su decimoquinto encuentro anual de desarrolladores

El Samsung Dev Day de Madrid ha reunido a setecientas personas entre asistentes presenciales y…

2 días ago

Barracuda Networks: “La regulación de la inteligencia artificial es necesaria, pero debemos tener expectativas realistas”

Miguel López, director para el Sur de EMEA en Barracuda Networks, habla sobre los retos…

2 días ago

Fujitsu y AMD quieren impulsar juntas iniciativas de IA y HPC de código abierto

Trazan una alianza estratégica para desarrollar una infraestructura informática más sostenible.

2 días ago

El móvil, principal vector de amenaza

El informe anual de ThreatLabz observa un crecimiento del 111 % en el nivel de…

2 días ago

Nutanix y AWS estrechan lazos

Con la idea de facilitar la migración, permitirán trabajar en la nube de Amazon con…

2 días ago