No es la primera vez que ocurre, pero esta vez es masivo. En otra oleada de ataques masivos de inyección SQL, en los cuales se busca infectar la mayor cantidad de sitios posible, esta vez la carga maligna que descargan en los servidores afectados son básicamente animaciones Flash (archivos swf) que explotan un bug de Adobe Flash Player conocido como CVE-2007-0071, supuestamente ya solucionado en la última versión del reproductor, pero reportado por Symantec como aún efectivo en ésta. Este bug del reproductor Flash permite descargar e instalar cualquier programa que se le ocurra al atacante, desde keyloggers hasta troyanos de todo tipo, y todo lo que hace falta es abrir un sitio web que contenga un objeto Flash maligno. Dado que el 99% de los sitios web portan algún objeto Flash, la decisión es difícil, pero si realmente se quiere tener cuidado, lo mejor es deshabilitar los objetos Flash a menos que sea realmente necesario utilizarlos, ya que no se sabe si el sitio legítimo al que accedemos hoy pudo haber sido comprometido hace días para infectar a sus visitantes.
En Opera podremos habilitar o deshabilitar Flash a voluntad mediante un botón personalizado, mientras que en Firefox se puede usar la extensión Flashblock; y en Internet Explorer… bueno, úsenlo si son temerarios! Seguro que algunas herramientas hay pero no recuerdo ninguna para recomendar en este momento.
Y recuerden, cuidarse es quererse
.
Vía Dark Reading.
Entradas Relacionadas
Usando shutdown.exe para apagar múltiples equipos en una red
iSwish, la interfase completa del iPhone en Windows Mobile



3 comentarios
Comentarios asociados a este artículo
Enlace al trackback
http://geekotic.com/2008/05/29/comprometiendo-equipos-va-flash/trackback/
29/Mayo/2008 a las 15:58
SpamLoco
Usando
Mozilla Firefox 2.0.0.14 en
Windows XP
Parece que la última versión no es vulnerable al final, según lo que dice Adobe su amigo Norton digo Symantec trabajó duro y lo confirmó.
29/Mayo/2008 a las 19:21
Gabriel
Usando
Opera Mini 9.50
Si te fijas, casi todos los sitios de los bancos estan llenos de boludeces y menues en flash, incluso en las páginas donde administras tu cuenta.
29/Mayo/2008 a las 23:46
Gabolonte Blasfemus
Usando
Opera 9.27 en
Windows XP
SpamLoco: Sos el mismo sarcástico de siempre. Les habrán pagado bien por trabajar tan duro? :D