Comprometiendo equipos vía Flash
No es la primera vez que ocurre, pero esta vez es masivo. En otra oleada de ataques masivos de inyección SQL, en los cuales se busca infectar la mayor cantidad de sitios posible, esta vez la carga maligna que descargan en los servidores afectados son básicamente animaciones Flash (archivos swf) que explotan un bug de Adobe Flash Player conocido como CVE-2007-0071, supuestamente ya solucionado en la última versión del reproductor, pero reportado por Symantec como aún efectivo en ésta. Este bug del reproductor Flash permite descargar e instalar cualquier programa que se le ocurra al atacante, desde keyloggers hasta troyanos de todo tipo, y todo lo que hace falta es abrir un sitio web que contenga un objeto Flash maligno. Dado que el 99% de los sitios web portan algún objeto Flash, la decisión es difícil, pero si realmente se quiere tener cuidado, lo mejor es deshabilitar los objetos Flash a menos que sea realmente necesario utilizarlos, ya que no se sabe si el sitio legítimo al que accedemos hoy pudo haber sido comprometido hace días para infectar a sus visitantes.
En Opera podremos habilitar o deshabilitar Flash a voluntad mediante un botón personalizado, mientras que en Firefox se puede usar la extensión Flashblock; y en Internet Explorer… bueno, úsenlo si son temerarios! Seguro que algunas herramientas hay pero no recuerdo ninguna para recomendar en este momento.
Y recuerden, cuidarse es quererse
.
Vía Dark Reading.
Entradas que (tal vez) tienen algo que ver:
Seguramente muchos ya están al tanto de la noticia, se trata de una amenaza que viene bajo ...
Últimamente estoy viendo que la última versión estable de Opera, la 9.24, se cuelga bastante en ...
Cientos de miles de sitios web que utilizan Microsoft IIS y MSSQL Server como sus motores fueron ...
Ya falta muy poco para que vea la luz Opera Mobile 9.5, la más reciente versión del na ...
Siguiendo con mi reciente costumbre del 2x1, vi dos cosas interesantes en el mundo Palm. Por un ...
mayo 29th, 2008 at 15:58
Parece que la última versión no es vulnerable al final, según lo que dice Adobe su amigo Norton digo Symantec trabajó duro y lo confirmó.
Usando
mayo 29th, 2008 at 19:21
Si te fijas, casi todos los sitios de los bancos estan llenos de boludeces y menues en flash, incluso en las páginas donde administras tu cuenta.
Usando
mayo 29th, 2008 at 23:46
SpamLoco: Sos el mismo sarcástico de siempre. Les habrán pagado bien por trabajar tan duro?
Usando