int(6609)

Boletines de Vulnerabilidades


Boletín de seguridad de Adobe Enero 2013

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Flash Player 11.5.502.135, y versiones anteriores para Windows.
Adobe Flash Player 11.5.502.136, y versiones anteriores para Macintosh.
Adobe Flash Player 11.2.202.258, y versiones anteriores para Linux.
Adobe Flash Player 11.1.115.34, y versiones anteriores para Android 4.x.
Adobe Flash Player 11.1.111.29, y versiones anteriores para Android 3.x y anteriores
Adobe AIR 3.5.0.880, y versiones anteriores para Windows y Android.
Adobe AIR 3.5.0.890, y versiones anteriores para Macintosh.
Adobe AIR 3.5.0.880 SDK i Adobe AIR 3.5.0.890 SDK.
Adobe Reader XI (11.0.0) para Windows i Macintosh.
Adobe Reader X (10.1.4) y versiones 10.x anteriores para Windows y Macintosh.
Adobe Reader 9.5.2 y versiones 9.x anteriores para Windows i Macintosh.
Adobe Reader 9.5.1 y versiones 9.x anteriores para Linux.
Adobe Acrobat XI (11.0.0) para Windows y Macintosh.
Adobe Acrobat X (10.1.4) y versiones 10.x anteriores para Windows i Macintosh.
Adobe Acrobat 9.5.2 y versiones 9.x anteriores para Windows and Macintosh.

Descripción


Adobe ha publicado dos boletines de seguridad con actualizaciones para solucionar diversas vulnerabilidades de sus productos Flas Player, Reader i Acrobat.

Las vulnerabilidades son críticas y podrían ser aprovechadas para comprometer el ordenador.

Solución

Los productos con su configuración por defecto realizan actualizaciones automáticas para mantener el producto a la última versión.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0630
CVE-2012-1530
CVE-2013-0601
CVE-2013-0605
CVE-2013-0616
CVE-2013-0619
CVE-2013-0620
CVE-2013-0623
CVE-2013-0602
CVE-2013-0603
CVE-2013-0604
CVE-2013-0610
CVE-2013-0626
CVE-2013-0606
CVE-2013-0612
CVE-2013-0615
CVE-2013-0617
CVE-2013-0621
CVE-2013-0609
CVE-2013-0613
CVE-2013-0627
CVE-2013-0607
CVE-2013-0608
CVE-2013-0611
CVE-2013-0614
CVE-2013-0618
CVE-2013-0622
CVE-2013-0624
BID

Recursos adicionales

Security updates available for Adobe Flash Player
http://www.adobe.com/support/security/bulletins/apsb13-01.html

Security updates for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb13-02.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-01-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT