05 de diciembre de 2018 |
Descripción
Tras descubrirse un fallo crítico por Chenming Xu y Ed Miles de Gigamon ATR, Adobe ha publicado una actualización de seguridad que aborda una vulnerabilidad(CVE-2018-15982) en su producto Adobe Flash Player para los sistemas operativos Windows, macOS, Linux y ChromeOS, de no aplicarse esta actualización un atacante podría explotar con éxito esta vulnerabilidad que le permitiría tomar control del sistema afectado para escalar privilegios.
Producto afectado
- Adobe Flash Player versión 31.0.0.153 y anteriores
- Adobe Flash Player Installer 31.0.0.108 y anteriores (Windows)
Solución:
Se recomienda aplicar la actualización que corrige esta vulnerabilidad a la última versión 32.0.0.101 y la versión Adobe Flash Player Installer 31.0.0.122 para Windows, que se encuentran disponibles a través del Centro de Descarga de Adobe o permitir que Adobe aplique la actualización automáticamente.
Para más información:
https://helpx.adobe.com/security/products/flash-player/apsb18-42.html
https://atr-blog.gigamon.com/2018/12/05/adobe-flash-zero-day-exploited-in-the-wild/