![]() |
|
Vulnerabilidades críticas en Adobe El Equipo de Respuesta ante Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN-CERT, le informa sobre tres vulnerabilidades críticas encontradas en Adobe Reader y Adobe Acrobat XI (11.0.07) y anteriores para Windows y en Adobe Flash Player 14.0.0.145 y versiones anteriores para Windows.Introducción Las vulnerabilidades de las que se ha informado para Adobe Reader y Adobe Acrobat pueden ser explotadas por atacantes para eludir ciertas restricciones de seguridad. Por su parte, la vulnerabilidad de Adobe Flash Player 14.0.0.145 y versiones anteriores para Windows y Mac y Adobe Flash Player 11.2.202.394 y versiones anteriores para Linux, también incluye otros sistemas operativos de dispositivos móviles. Capacidad En los tres casos, la vulnerabilidad puede permitir a un atacante tomar el control del sistema afectado. Impacto El CCN-CERT, en el momento de escribir este boletín, no tiene conocimiento de que estas vulnerabilidades estén siendo explotadas. VERSIONES AFECTADAS Adobe Reader XI (11.0.07) y versiones anteriores en sistemas operativos Windows Adobe Acrobat XI (11.0.07) y versiones anteriores en sistemas operativos Windows Adobe Flash Player 14.0.0.145 y versiones anteriores en sistemas operativos Windows Adobe Flash Player 14.0.0.145 y versiones anteriores en sistemas operativos Mac Adobe Flash Player 11.2.202.394 y versiones anteriores en sistemas operativos Linux RECOMENDACIONES 1. Los usuarios de Adobe Reader XI (11.0.07) y versiones anteriores para Windows deberían actualizar a Adobe Reader XI (11.0.08). 2. Los usuarios de Adobe Acrobat XI (11.0.07) y versiones anteriores para Windows deberían actualizar a Adobe Acrobat XI (11.0.08). 3. Los usuarios de Adobe Flash Player 14.0.0.145 y versiones anteriores para Windows y Macintosh deben actualizar a Adobe Flash Player 14.0.0.176. 4. Los usuarios de Adobe Flash Player 11.2.202.394 y versiones anteriores para Linux deben actualizar a Adobe Flash Player 11.2.202.400. 5. Las actualizaciones deben ser probadas a nivel local antes de su implantación en los sistemas operativos. 6. Se insta a los usuarios a la descarga de parches directamente desde Adobe para realizar pruebas en sus sistemas antes de la puesta en producción de la nueva versión. |
|
Atentamente, De acuerdo a todas ellas, el CCN-CERT tiene responsabilidad en ciberataques sobre sistemas clasificados y sobre sistemas de las Administraciones Públicas y de empresas y organizaciones de interés estratégico para el país. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. --------------------- Fingerprint: 0339 65BD 8F93 CEE4 4409 FE28 E0F0 FF11 1AC4 27F6 AVISO DE CONFIDENCIALIDAD: |
|
© 2014 Centro Criptológico Nacional - C/Argentona, 20 28023 MADRID | www.ccn-cert.cni.es |