RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidades no Abobe Flash Player

Secunia Advisory SA26027

[CAIS, 17.07.2007-15:29, revisão 01]


O CAIS está repassando o alerta da Secunia, intitulado "SA26027 - Adobe Flash Player Multiple Vulnerabilities", que trata de três vulnerabilidades recém-descobertas no Adobe Flash Player.

Foram descobertos erros de validação de entrada nas versões Flash Player 9.0.45.0 e anteriores que podem permitir a um atacante a execução de código malicioso através da visita a uma página web, e-mail ou através da execução de qualquer aplicativo que carregue o Adobe Flash Player.

A vulnerabilidade da versão 8.0.34.0 e anteriores está relacionada com a validação do endereço HTTP e pode permitir a um atacante realizar um ataque forjando uma requisição entre sites (cross-site request forgery).

A vulnerabilidade da versão 7.0.69.0 e anteriores que afeta os navegadores Opera (anteriores a versão 9.20) ou Konqueror (anteriores a versão 20070613) quando executados no Linux ou Solaris pode permitir a um atacante capturar as teclas que forem pressionadas.

Já existe disponível na Internet código malicioso capaz de explorar estas vulnerabilidades. Assim, o CAIS recomenda fortemente que as medidas paliativas indicadas na seção "Correções Disponíveis" sejam adotadas, uma vez que os tocadores multimídia são frequentemente vetores de ataques.


Sistemas afetados:

  • Flash Player 9.0.45.0 e anteriores
  • Flash Player distribuição 9.0.45.0 e anteriores
  • Flash Player 9.0.45.0 e anteriores para Linux
  • Flash CS3 Professional 9.0.45.0 e anteriores
  • Flash Professional 8, Flash Basic 8.0.34.0 e anteriores
  • Flex 2.0 versões anteriores a 9.0.45.0
  • Macromedia Flash Player 7.0.69.0 e anteriores para Linux e Solaris

Correções disponíveis:

Recomenda-se fazer a atualização para as versões mais recentes disponíveis em:


Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2007-3456, CVE-2007-3457, CVE-2007-2022


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correç&otild e;es oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais