Buscar

2007/07/18

El Flash de Adobe se convierte en un keylogger

Adobe ha publicado tres actualizaciones de seguridad críticas que ponen solución a una vulnerabilidad severa del reproductor Flash: registra las pulsaciones de tu teclado y permite que los hackers tomen control de tu máquina.
Según ZDNet, el problema reside en la forma en que el reproductor se integra en los navegadores. Las versiones Adobe Flash Player 9.0.45.0, 8.0.34.0 y 7.0.69.0 así como las anteriores disponibles para todo tipo de plataformas son vulnerables.
Todo lo que se necesita de la víctima es que esta cargue un fichero en formato SWF en su reproductor Flash, y ya os podéis ir olvidando de controlar vuestro PC.
Las versiones 7.0.69.0 que corran sobre Linux y Solaris pueden ser utilizadas por los hackers para explotar un error en la interacción entre Flash Player y algunos navegadores que permitirían registrar las pulsaciones de teclado al más puro estilo de los keyloggers puros.
La mejor cura para estos errores es actualizarse a las versiones 9.0.47.0 para Windows, Mac y Solaris, y 9.0.48.0 para Linux.
Fuente: the INQUIRER.

No hay comentarios: