Vuelve a explotarse una vulnerabilidad crítica en Flash, Reader y Acrobat

La vulnerabilidad se encuentra en Flash Player 10.1.85.3 y versiones anteriores para plataformas Windows, Mac, Linux y Solaris, y en Flash Player 10.1.95.2 y anteriores para Android. Además, también se encuentra en el componente authplay.dll de Reader 9.4 y anteriores para Windows, Mac y Unix, y Acrobat 9.4 y versiones anteriores para Windows y Mac, lo que supone que prácticamente todas las plataformas se han visto afectadas.

El fallo podría ocasionar que los atacantes tomaran el control de los sistemas. Por el momento, en los ataques que se están produciendo se está utilizando un troyano con el que se roba información sensible del equipo de la víctima y se carga otro malware.

Adobe ya está trabajando en el problema y espera ofrecer una actualización para Flash Player el próximo 9 de noviembre y para Acrobat 9.x durante la semana del 15 de noviembre.

Además, Adobe acaba de solucionar un fallo en Shockwave Player que fue descubierto la semana pasada. A primeros de mes la compañía reparó 23 fallos en Reader y Acrobat, incluidos dos que se estaban utilizando en los ataques.

La compañía está añadiendo tecnología ‘sandbox’ diseñada para añadir más capas de protección a la próxima versión de Adobe Reader, que se denominará Adobe Reader X y que se espera que esté disponible para mediados del próximo mes.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

La ciberseguridad del IoT crecerá un 120% en el próximo lustro

El internet de las cosas (IoT) trae muchas ventajas, pero también comporta nuevos riesgos. El…

7 horas ago

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

1 día ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

1 día ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

1 día ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

1 día ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

1 día ago