El problema afecta los servicios relacionados con Flash remoting.
Advertencia de seguridad
Adobe ha debido lanzar una advertencia de seguridad referida a su tecnología Flash, luego de que varias consultoras de seguridad lanzaran advertencias de seguridad relacionadas con el reproductor Flash durante varios días.
La tecnología Flash ha sufrido inconvenientes derivados del uso de Flash remoting, que es esencialmente la provisión de contenido de servidor a aplicaciones remotas vía Flash.
El exploit en Flash remoting
Al comenzar el exploit, y sin que el servidor sea capaz de retornar el control al programa, un atacante podría aprovecharse de la situación. Para que esto suceda, un componente SWF malicioso necesita ser “subido” al reproductor Flash a través del navegador web, por lo que Adobe minimizó el riesgo.
Sin embargo, la consultora de seguridad Fortinet lanzó dos advertencias que describen las vulnerabilidades, presentes en la versión 8.0.24.0 y anteriores.
Versión corregida
Ahora una nueva versión, la 9.0.16.0, se encuentra disponible para descarga y está libre de agujeros de seguridad.
Más información