miércoles, 22 de agosto de 2012

Nueva actualización fuera de ciclo para Adobe Flash Player


Adobe ha publicado una nueva actualización fuera de ciclo para Adobe Flash Player para corregir seis nuevas vulnerabilidades que afectan al popular reproductor. Estas vulnerabilidades podrían permitir a un atacante tomar el control de los sistemas afectados. Esta es la segunda actualización en una semana.

Tras publicar el boletín APSB12-18 el día 14 de agosto, que corregía una vulnerabilidad grave que estaba siendo aprovechada por atacantes, Adobe publica el APSB12-19 el día 21. Este boletín corrige seis vulnerabilidades. Los problemas afectan a las versiones Adobe Flash Player 11.3.300.271 (y anteriores) para plataformas Windows, Macintosh y Linux; Adobe Flash Player 11.1.115.11 (y versiones anteriores) para Android 4.x, y Adobe Flash Player 11.1.111.10 (y anteriores) para Android 3.x y 2.x.

Esta actualización, resuelve cuatro problemas (CVE-2012-4163, CVE-2012-4164, CVE-2012-4165 y CVE-2012-4166) de corrupción de memoria que podrían permitir la ejecución de código. Otro problema de desbordamiento de entero (CVE-2012-4167) que igualmente podría facilitar la ejecución de código arbitrario y por último una vulnerabilidad de dominios cruzados (CVE-2012-4168) que podría permitir la fuga de información sensible.
 
Este boletín se publica fuera del ciclo habitual de actualizaciones de Adobe. Los usuarios que tengan activado el actualizador automático (introducido en la versión Adobe Flash Player 11.2) serán actualizados automáticamente.

Las últimas versiones disponibles para su descarga desde la página oficial son:

  • Adobe Flash Player para Windows y Macintosh deben actualizar a la versión 11.4.402.265.
       
  • Adobe Flash Player para Linux deben actualizar a la versión 11.2.202.238.
      
  • Flash Player instalado con Google Chrome se actualizará automáticamente a la última versión de Google Chrome, que incluye Adobe Flash Player 11.3.31.230 para Windows y Linux, y Flash Player 11.4.402.265 para Macintosh.
       
  • Adobe Flash Player en dispositivos Android 4.x deben actualizar a la versión 11.1.115.17.
        
  • Adobe Flash Player en Android 3.x y anteriores deben actualizar a la 11.1.111.16.
        
  • Adobe AIR para Windows y Macintosh deben actualizar a la 3.4.0.2540.
        
  • Adobe AIR 3.3.0.3690 SDK (incluye AIR para iOS) debe actualizarse a la 3.4.0.2540 SDK.
        
  • Adobe AIR para Android debe actualizar a 3.4.0.2540.

Más información:

Security update available for Adobe Flash Player
 

Antonio Ropero
Twitter: @aropero


No hay comentarios:

Publicar un comentario en la entrada