CCN-CERT AL 03/18 (2) Vulnerabilidad crítica en Adobe Flash Player. Actualización (07/02/2018)
![]() |
||
ALERTAS | ||
Vulnerabilidad crítica en Adobe Flash Player. Publicación de parchePublicado el: 07/02/2018 El Equipo de Respuesta a incidentes del Centro Criptológico Nacional, CCN-CERT, le comunica que Adobe ha liberado un parche frente a la vulnerabilidad de Flash Player, de la que se informó ayer mediante la alerta CCN-CERT AL 03/18. Vulnerabilidad La vulnerabilidad detectada es la siguiente: Medidas Referencias Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: ////////////////////////////////////////////////////////////////////////////////////////// El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre. De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. --------------------- ////////////////////////////////////////////////////////////////////////////////////////// AVISO DE CONFIDENCIALIDAD: |
||
© 2018 Centro Criptológico Nacional, Argentona 30, 28023 MADRID |
CCN-CERT AL 03/18 (1) Vulnerabilidad crítica en Adobe Flash Player (06/02/2018)
![]() |
||||||||||||
ALERTAS | ||||||||||||
Vulnerabilidad crítica en Adobe Flash Player, permite ejecución remota de código arbitrarioPublicado el: 05/02/2018 El Equipo de Respuesta a incidentes del Centro Criptológico Nacional, CCN-CERT, alerta sobre la aparición de una vulnerabilidad que afecta a las siguientes versiones (y anteriores) de Adobe Flash Player:
Vulnerabilidad La vulnerabilidad detectada es la siguiente: Esta vulnerabilidad crítica de Adobe Flash Player puede provocar que un atacante tome control del equipo del usuario, para ello antes se debería ejecutar un archivo infectado o abrir un documento de MS Office con el flash dañino, que podría llegar al usuario mediante ingeniería social. Esta vulnerabilidad es del tipo uso después de liberación: este tipo de vulnerabilidades puede permitir a un usuario no autenticado en el sistema ejecutar código arbitrario en la máquina. Referencias: Medidas paliativas Por el momento no hay actualizaciones disponibles, se espera que el parche sea lanzado en los próximos días. Mientras tanto, el CCN-CERT recomienda las siguientes acciones:
Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: ////////////////////////////////////////////////////////////////////////////////////////// El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre. De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. --------------------- ////////////////////////////////////////////////////////////////////////////////////////// AVISO DE CONFIDENCIALIDAD: |
||||||||||||
© 2018 Centro Criptológico Nacional, Argentona 30, 28023 MADRID |