Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   SOFTWARE del PC - PROGRAMAS y S.O. (http://foros.zackyfiles.com/forumdisplay.php?f=93)
-   -   Desbordamiento de bufer en reproductor Shockwave (http://foros.zackyfiles.com/showthread.php?t=410814)

sabito 27/02/2006 20:48

Desbordamiento de bufer en reproductor Shockwave
 
Se ha anunciado la existencia de una vulnerabilidad en el reproductor Shockwave de Macromedia (Adobe), que podría ser empleada por atacantes remotos para provocar la ejecución de código arbitrario en los sistemas afectados.

El problema reside en el proceso de instalación del reproductor, concretamente en el control ActiveX con CLSID 166B1BCA-3F9C-11CF-8075-444553540000. Este control contiene una vulnerabilidad producida por un desbordamiento de bufer. Un atacante remoto podrá crear una página web, con contenido Shockwave, de forma que cuando sea cargada por el usuario, preguntará al usuario para instalar el reproductor y ejecutará el código malicioso.

Se ha confirmado que pueden emplearse dos parámetros no detallados para explotar el desbordamiento. La propia compañía ha calificado el problema como crítico, y ha publicado la adecuada actualización. Como solo se ve afectado el instalador, los usuarios actuales del reproductor Macromedia Shockwave Player no se ven afectados. Los usuarios que descarguen e instalen el último Shockwave Player no serán ya vulnerables.

Adobe informa del fallo y proporciona soluciones en la página [url]http://www.macromedia.com/devnet/security/security_zone/apsb06-02.html[/url]


La franja horaria es GMT +2. Ahora son las 22:16.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate