![]() | Vulnerabilidades no Abobe Flash PlayerSecunia Advisory SA26027 [CAIS, 17.07.2007-15:29, revisão 01] O CAIS está repassando o alerta da Secunia, intitulado "SA26027 - Adobe Flash Player Multiple Vulnerabilities", que trata de três vulnerabilidades recém-descobertas no Adobe Flash Player. Foram descobertos erros de validação de entrada nas versões Flash Player 9.0.45.0 e anteriores que podem permitir a um atacante a execução de código malicioso através da visita a uma página web, e-mail ou através da execução de qualquer aplicativo que carregue o Adobe Flash Player. A vulnerabilidade da versão 8.0.34.0 e anteriores está relacionada com a validação do endereço HTTP e pode permitir a um atacante realizar um ataque forjando uma requisição entre sites (cross-site request forgery). A vulnerabilidade da versão 7.0.69.0 e anteriores que afeta os navegadores Opera (anteriores a versão 9.20) ou Konqueror (anteriores a versão 20070613) quando executados no Linux ou Solaris pode permitir a um atacante capturar as teclas que forem pressionadas. Já existe disponível na Internet código malicioso capaz de explorar estas vulnerabilidades. Assim, o CAIS recomenda fortemente que as medidas paliativas indicadas na seção "Correções Disponíveis" sejam adotadas, uma vez que os tocadores multimídia são frequentemente vetores de ataques. Sistemas afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões mais recentes disponíveis em:
Mais informações:
Identificador CVE (http://cve.mitre.org): CVE-2007-3456, CVE-2007-3457, CVE-2007-2022 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correç&otild e;es oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |