Todas las amenazas

Virus

Hackers

Spam

Todo el sitio    Sólo virus
  
Sobre hackers
Análisis
Noticias
Glosario



 
Enciclopedia de virus
Virus Encyclopedia

Lea más sobre gusanos, virus, troyanos y otros programas maliciosos en nuestra Enciclopedia de virus.

Sobre spam
Sobre spam

Lea más sobre el spam y los spammers en nuestra sección sobre spam.

 

  Home / Hackers / Sobre hackers / Vulnerabilidades del software / Ejemplos y descripciones de vulnerabilidades / SA32270

Adobe Flash Player Multiple Security Issues and Vulnerabilities

Secunia ID

SA32270

CVE-ID

CVE-2007-4324, CVE-2007-6243, CVE-2008-4401, CVE-2008-4818, CVE-2008-4819, CVE-2008-4820, CVE-2008-4821, CVE-2008-4822, CVE-2008-4823, CVE-2008-4824, CVE-2008-5361, CVE-2008-5362, CVE-2008-5363

Fecha de publicación

16 oct 2008

Fecha de última modificación

12 dic 2008

Gravedad

Gravedad moderada

Estado de solución

Revisión del proveedor (Revisado)

Programa vulnerable

Adobe Flash CS4
Adobe Flash Player 9.x
Adobe Flex 3.x

Dónde

Remoto o a distancia

Impacto
Cross-Site Scripting

Las vulnerabilidades a técnicas XSS (Cross-Site Scripting) permiten a terceras partes manipular el contenido o el comportamiento de una aplicación Web dentro del navegador del usuario, sin atacar el propio sistema donde se ejecuta.

Otras vulnerabilidades a técnicas XSS son también clasificadas dentro de esta categoría: "inserción de código" y ataques CSRF (cross-site request forgery, suplantación de consultas Web).

Las vulnerabilidades a técnicas XSS son a menudo utilizadas contra determinados usuarios de un sitio Web para robarle sus credenciales o suplantar su identidad (spoofing).


Revelación de datos sensibles

Son vulnerabilidades en las que se producen fugas de documentos o credenciales, que pueden ser revelados en local o en remoto.


Manipulaciones de datos

Incluyen vulnerabilidades en las que un usuario o un atacante remoto puede manipular los datos locales del sistema, sin conseguir necesariamente una escalada de privilegios ni tener acceso al sistema.

El tipo más frecuente de vulnerabilidades con este impacto son las vulnerabilidades por infiltración SQL, en las que un usuario malintencioado o una persona manipulan las consultas SQL.


Puenteos (Security Bypass)

Son vulnerabilidades relacionados con problemas de seguridad provocados por usuarios malintencionados o individuos que consiguen saltarse determinados mecanismos de seguridad de la aplicación.

El impacto real varía significativamente en función del diseño y del objeto de la aplicación afectada.


Descripción de la vulnerabilidad

Una descripción más detallada de la vulnerabilidad está a su disposición en la versión inglesa del sitio.

Solución

-- Adobe Flash Player 9.x --
Update to version 9.0.151.0:
http://www.adobe.com/go/kb406791

-- Adobe Flex 3.x and Adobe Flash CS4 --
Upgrade to version 10.0.12.36.
http://www.adobe.com/support/flashplayer/downloads.html#fp10




 

Copyright © 1996 - 2010
Kaspersky Lab
Todos los derechos reservados

Correo electrónico: webmaster@viruslist.com