Comprometiendo equipos vía Flash

image No es la primera vez que ocurre, pero esta vez es masivo. En otra oleada de ataques masivos de inyección SQL, en los cuales se busca infectar la mayor cantidad de sitios posible, esta vez la carga maligna que descargan en los servidores afectados son básicamente animaciones Flash (archivos swf) que explotan un bug de Adobe Flash Player conocido como CVE-2007-0071, supuestamente ya solucionado en la última versión del reproductor, pero reportado por Symantec como aún efectivo en ésta. Este bug del reproductor Flash permite descargar e instalar cualquier programa que se le ocurra al atacante, desde keyloggers hasta troyanos de todo tipo, y todo lo que hace falta es abrir un sitio web que contenga un objeto Flash maligno. Dado que el 99% de los sitios web portan algún objeto Flash, la decisión es difícil, pero si realmente se quiere tener cuidado, lo mejor es deshabilitar los objetos Flash a menos que sea realmente necesario utilizarlos, ya que no se sabe si el sitio legítimo al que accedemos hoy pudo haber sido comprometido hace días para infectar a sus visitantes.

En Opera podremos habilitar o deshabilitar Flash a voluntad mediante un botón personalizado, mientras que en Firefox se puede usar la extensión Flashblock; y en Internet Explorer… bueno, úsenlo si son temerarios! Seguro que algunas herramientas hay pero no recuerdo ninguna para recomendar en este momento.

Y recuerden, cuidarse es quererse Tongue.

Vía Dark Reading.



Entradas Relacionadas

Grave bug en Windows permite ejecución remota vía file sharing

Usando shutdown.exe para apagar múltiples equipos en una red

Opera y un mal flash

iSwish, la interfase completa del iPhone en Windows Mobile

Alarmas engañosas / Flash Player para Palm

Por la guita baila el mono


Hacete amigo del dolor...


Hacelo vía feed o por email:

Geekotic en Twitter

Todos tenemos un pasado que nos condena...

Adoremos al egómetro

Ya mantenemos delincuentes pagando los impuestos

No Al Canon en Argentina

Si querés copiame pero mencioname (y no pienso hacerme cargo de tu mal gusto)

SpamLoco URUGUAY

Usando Mozilla Firefox Mozilla Firefox 2.0.0.14 en Windows Windows XP

Parece que la última versión no es vulnerable al final, según lo que dice Adobe su amigo Norton digo Symantec trabajó duro y lo confirmó.

Gabriel ARGENTINA

Usando Opera Mini Opera Mini 9.50

Si te fijas, casi todos los sitios de los bancos estan llenos de boludeces y menues en flash, incluso en las páginas donde administras tu cuenta.

Gabolonte Blasfemus ARGENTINA

Usando Opera Opera 9.27 en Windows Windows XP

SpamLoco: Sos el mismo sarcástico de siempre. Les habrán pagado bien por trabajar tan duro? :D

Aviso: Esta entrada tiene al menos 6 meses. Si querés estar al tanto si yo o alguien más se digna a contestarte (cosa sobre la cual tengo mis dudas) te conviene suscribirte al feed de comentarios para este post o activar la opción de aviso por email.


Cerrar
Enviar por Correo