Categories: Negocios

Adobe parchea una de las dos vulnerabilidades Día Cero de Flash que se están explotando

Son días de nervios y prisas en el sector después de que un conocido experto de seguridad que se hace llamar Kafeine descubriera que se está explotando un fallo Día Cero en Flash Player y publicara los detalles de su investigación.

Que la vulnerabilidad sea de Día Cero significa que el responsable del software afectado aún no tiene un parche y por tanto poco se puede hacer salvo dejar de utilizar el programa afectado. Pero hoy sabemos que Adobe ha lanzado un parche de emergencia para una vulnerabilidad que está siendo explotada activamente por los atacantes, aunque aún quedaría otro fallo, también explotado, por reparar.

Adobe Systems ha lanzado Flash Player 16.0.0.287 para Windows y Mac, Flash Player 11.2.202.438 para Linux, y Flash Player Extended Support Release 13.0.0.262. En su boletín de seguridad la compañía se refiere a la existencia del exploit CVE-2015-0310 y reconoce que se está utilizando en ataques contra viejas versiones de Flash Player; “adicionalmente, estamos investigando informes que de otro exploit para Flash Player 16.0.0.287 y anteriores”, que es el descubierto por el Kafeine y que sigue sin ser parcheado.

El investigador de seguridad explicaba que se está utilizando el kit de exploits Angler para explotar la vulnerabilidad e infectar con malware los equipos afectados.

 

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Westcon-Comstor nombra a Juan Antonio Fernández director comercial para España

También se ha producido el nombramiento de Verónica Herrera Alonso como responsable del área de ciberseguridad…

1 día ago

Akamai retoca su programa de canal

Los socios certificados accederán a servicios de operaciones de día 2 para soluciones de API…

6 días ago

Getronics nombra a Joan Marcer director comercial del sector privado

También anuncia el nombramiento de Raúl González como director comercial del sector público.

1 semana ago

Zaltor reunirá al ecosistema MSP en Madrid durante el Innovation Day 2025

El evento para proveedores de servicios gestionados tendrá lugar en la finca Mirador de Cuatro…

1 semana ago

IONOS lanza en España su programa cloud para partners

Dispone de cuatro niveles diferenciados (Business, Silver, Gold y Platinum) y se presenta sin costes…

1 semana ago

Qlik anuncia nuevas capacidades para los desarrolladores de software independientes

Con el objetivo de facilitar la creación de aplicaciones, ofrece a los ISV nuevas funcionalidades…

1 semana ago