<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Adobe</title>
	<atom:link href="http://antivirus.es/t/adobe/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Mon, 06 Sep 2010 22:23:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Adobe refuerza su Reader con un “sandbox”</title>
		<link>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688</link>
		<comments>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688#comments</comments>
		<pubDate>Sat, 24 Jul 2010 21:20:17 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Adobe Reader sandbox]]></category>
		<category><![CDATA[PDF sandbox]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2688</guid>
		<description><![CDATA[Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la [...]]]></description>
			<content:encoded><![CDATA[<p>Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la luz a fines del 2010.</p>
<p>La mencionada “caja de arena”, funciona generando un entorno de pruebas seguro que engaña al código malicioso obligándolo a revelar sus características nocivas. De esta manera, cuando el Modo Protegido se encuentre activado, las operaciones que se ejecuten dentro del Reader lo harán en un ambiente controlado, sin afectar al ordenador.</p>
<p>Adobe ha logrado desarrollar esta modalidad trabajando en conjunto con compañías experimentadas en el área, como el equipo de seguridad de Microsoft y el de Google Chrome. A pesar de que se trata de un gran paso en lo que respecta a la seguridad de los productos de Adobe, su Director de Seguridad Brad Arkin mantuvo un perfil bajo, alegando que el Reader aun podría seguir siendo víctima de las nuevas técnicas utilizadas por los cibercriminales.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Adobe ShockWave Player</title>
		<link>http://antivirus.es/actualizacion-para-adobe-shockwave-player-2-2493</link>
		<comments>http://antivirus.es/actualizacion-para-adobe-shockwave-player-2-2493#comments</comments>
		<pubDate>Fri, 14 May 2010 09:59:05 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[APSB 10-11]]></category>
		<category><![CDATA[APSB10-12]]></category>
		<category><![CDATA[Cold Fusion]]></category>
		<category><![CDATA[ShockWave Player]]></category>
		<category><![CDATA[versión 11.5.6.606]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2493</guid>
		<description><![CDATA[Adobe ha publicado una actualización de seguridad que corrige 18 fallos producidos en ShockWave Player y otra que soluciona tres errores de ColdFusion. La actualización APSB10-12 repara 18 fallos, algunos de ellos considerados como críticos, en la versión 11.5.6.606, y sus anteriores, de Adobe ShockWave Player. También afecta a las versiones de Microsoft Windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Adobe ha publicado una actualización de seguridad que corrige <strong>18 fallos producidos en ShockWave Player</strong> y otra que soluciona tres errores de ColdFusion.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La <strong>actualización APSB10-12</strong> repara 18 fallos, algunos de ellos considerados como críticos, en la versión 11.5.6.606, y sus anteriores, de Adobe ShockWave Player. También afecta a las versiones de Microsoft Windows y Apple Mac OS X. Estas vulnerabilidades podrían ocasionar que un ciberdelincuente ejecute un código malicioso en el equipo afectado.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los fallos se producen debido a <strong>desbordamientos de búfer</strong>, los cuales a su vez podrían ocasionar un desbordamiento de memoria dinámica (heap).</p>
<p style="margin-bottom: 0cm; text-align: justify;">La <strong>actualización APSB 10-11</strong> soluciona tres fallos considerados importantes producidos en<strong> Cold Fusion</strong> 8.0, 8.0.1, 9.0 y versiones anteriores para Microsoft Windows, Macintosh y UNIX. La explotación de los fallos podría producir que un atacante realizara ataques de cross-site scripting y podría acceder a datos privados.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>Adobe recomienda</strong> actualizar Adobe ShockWave Player a su última versión disponible, la 11.5.7.609. Así se dispondrá de una mayor seguridad en el equipo y los atacantes no podrán aprovecharse de los fallos solucionados.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Si se dispone de otra <strong>versión anterior</strong> a la 11.5.7.609 en el equipo, se aconseja desinstalar ésta, reiniciar el ordenador y después, descargar la última versión de ShockWave Player.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-adobe-shockwave-player-2-2493/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZeuS afecta a Firefox y explota un fallo de Adobe</title>
		<link>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758</link>
		<comments>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758#comments</comments>
		<pubDate>Thu, 22 Apr 2010 10:42:08 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[función /Launch]]></category>
		<category><![CDATA[PDF malicio]]></category>
		<category><![CDATA[Royal_Mail_Delivery_Notice.pdf]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1758</guid>
		<description><![CDATA[La conocida red de ordenadores zombi encargada de robar datos bancarios, ZeuS, sigue creciendo y aumentando su influencia. Ahora, además de afectar a los internautas que navegan con Internet Explorer, es capaz de hacerlo también con los de Mozilla Firefox, según ha informado The inquirer. Hasta ahora, ZeuS no tenía este alcance, pero su nueva [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">La conocida red de ordenadores zombi encargada de robar datos bancarios, ZeuS, sigue creciendo y aumentando su influencia. Ahora, además de afectar a los internautas que navegan con Internet Explorer, es capaz de hacerlo también con los de <strong>Mozilla Firefox</strong>, según ha informado The inquirer.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Hasta ahora, ZeuS no tenía este alcance, pero <strong>su nueva versión es capaz de esquivar los sistemas más fuertes de autenticación.</strong></p>
<p style="margin-bottom: 0cm; text-align: justify;">La compañía de seguridad <strong>Trusteer ha realizado un estudio</strong> en el que ha analizado cinco millones de equipos. En él, se revela que uno de cada 3.000 equipos se encuentran afectados por esta versión nueva de troyano.</p>
<p style="margin-bottom: 0cm; text-align: justify;">ZeuS es utilizado por organizaciones criminales cuyo <strong>objetivo es conseguir los datos personales y bancarios</strong> de los usuarios. Infecta el equipo y se hace con las contraseñas personales, de redes sociales o números de tarjetas de crédito.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">A demás de aprovecharse de Firefox, también se ha descubierto que está <strong>sirviéndose de un fallo sin solucionar en los archivos PDF</strong>. Según Dan Hubbard, CTO de la compañía Websense, cuando el usuario abre el documento malicioso, ZeuS le solicita que guarde un <strong>archivo PDF, llamado &#8220;Royal_Mail_Delivery_Notice.pdf&#8221;,</strong> que en realidad es un ejecutable de Windows que se instala y piratea el equipo.</p>
<p style="text-align: justify;">El error que está explotando la botnet es el /Launch, que se trata de una especificación de Adobe para la función de diseño. Websense asegura que tiene constancia de que cientos de ataques provenientes de <strong>Zeus utilizan el software malicioso incorporado en la función /Launch</strong>. Además, Hubbard estima que “los ataques se seguirán produciendo”.</p>
<p style="text-align: justify;"><strong>Adobe </strong>por su parte, ha aconsejado a los usuarios que modifiquen las preferencias de Reader y Acrobat para deshabilitar la función vulnerable y proporciona unas recomendaciones para realizar esta modificación.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como paliar la ejecución de código en PDF</title>
		<link>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472</link>
		<comments>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472#comments</comments>
		<pubDate>Mon, 12 Apr 2010 08:48:17 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[ejecución de código]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1472</guid>
		<description><![CDATA[Adobe ha publicado en su blog la forma en la que se puede paliar la amenaza que, mediante el uso las redes sociales, podría ejecutar código en un equipo al acceder a un archivo PDF que haya sido manipulado maliciosamente. El ataque fue llevado a cabo recientemente por parte de un investigador mediante la funcionalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Adobe ha publicado en su blog la forma en la que se puede paliar la amenaza que, mediante el <strong>uso las redes sociales, podría ejecutar código</strong> en un equipo al acceder a un archivo PDF que haya sido manipulado maliciosamente.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El ataque fue llevado a cabo recientemente por parte de un investigador mediante la <strong>funcionalidad /Launch</strong>, como se detalla en la sección 12.6.4.5 de la especificación ISO PDF 32000-1:2008.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Si un atacante explotara este fallo, con un <strong>archivo PDF</strong> se podría acceder a otro que no estuviera en formato PDF, aparecería un mensaje señalándolo y pidiendo autorización, pero si este mensaje se manipulara, el ataque se podría simplificar usando técnicas de ingeniería social.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para <strong>evitar este problema</strong>, se puede desactivar la opción &#8216;Permitir la apertura de archivos adjuntos no PDF con aplicaciones externas&#8217; accediendo a Adobe Reader. A continuación, se debe entrar en el menú de &#8216;Edición&#8217; <span style="font-family: Times New Roman, serif;">→</span> &#8216;Preferencias&#8217; y en la parte de opciones, se debe seleccionar la categoría &#8216;Administrador de confianza&#8217; y desactivar la primera opción.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe, la compañía más atacada en 2009</title>
		<link>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098</link>
		<comments>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098#comments</comments>
		<pubDate>Tue, 23 Feb 2010 11:48:47 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[archivos PDF]]></category>
		<category><![CDATA[Informe Anual de Amenazas de 2009]]></category>
		<category><![CDATA[Instituto SANS de Tecnología]]></category>
		<category><![CDATA[ScanSafe]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1098</guid>
		<description><![CDATA[La compañía de software, Adobe, ha sido la más atacada del mundo durante el tercer trimestre de 2009, según datos de la compañía de seguridad, ScanSafe. Los programas de Adobe son víctimas de numerosos ataques. Reader y Acrobat han llegado tener el 80% de todos los ataques a software, en los que los atacantes han [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La compañía de software, Adobe, ha sido la más atacada del mundo durante el tercer trimestre de 2009, según datos de la compañía de seguridad, ScanSafe.</p>
<p style="text-align: justify;">Los programas de Adobe son víctimas de numerosos ataques. <strong>Reader y Acrobat</strong> han llegado tener el 80% de todos los ataques a software, en los que los atacantes han aprovechando los <strong>archivos PDF</strong> que utilizan tantos usuarios. A continuación, les sigue <strong>Adobe Flash</strong>, que concentra el 18% de todos los exploits.</p>
<p style="text-align: justify;">Durante el pasado año se encontraron frecuentemente fallos en el editor y lector de ficheros PDF de Reader y Acrobat, lo que ha facilitado el trabajo a los atacantes. A comienzos de año Flash y Reader tenían unas cifras de ataques parecidas, pero a medida que fue avanzando el año Reader y sus archivos PDF tomaron la delantera.</p>
<p style="text-align: justify;">Los <strong>archivos PDF maliciosos alcanzaron el 56%</strong> de todos los exploits durante el primer trimestre de 2009, y fueron aumentando notablemente, llegando a <strong>sumar el 80% </strong>en el cuarto trimestre. Flash en cambio, mejoró durante el año, ya que empezó teniendo un 40% de todos los fallos y su porcentaje disminuyó hasta el 18% a finales de año.</p>
<p style="text-align: justify;">Según <strong>ScanSafe</strong>, estos datos son “un claro indicativo” de que los <strong>atacantes se decantan por explotar los archivos PDF</strong>. Esto puede deberse a que han coincido el “incremento de la disponibilidad de vulnerabilidades en el software de Adobe” y la gran propagación que tiene el uso de estos programas entre los internautas.</p>
<p style="text-align: justify;">El presidente del Instituto SANS de Tecnología <strong>aconseja a las empresas</strong> que para una mayor seguridad “deberían evitar a Adobe en la medida de lo posible. La seguridad de esta empresa parece estar fuera de control y utilizar sus productos puede poner a cualquier organización en peligro. Para tratar de minimizar el número de ataques hay que evitar el uso de los productos de Adobe siempre que se pueda”.</p>
<p style="text-align: justify;">Los <strong>autores del Informe Anual de Amenazas de 2009</strong>, señalan por su parte que “es bien conocido” que los hacker suelen utilizar los archivos y programas que más se utilizan en la red. Según esto, no es de extrañar que exploten los fallos de Adobe, aprovechando su difusión, para llegar al mayor número de usuarios posible.</p>
<p style="text-align: justify;">Adobe intenta corregir sus fallos y mejorar sus productos, el pasado martes publicó sus dos últimas <strong>actualizaciones</strong> (<a href="http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052">http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052</a>) que reparaban dos errores importantes de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de Adobe Flash Player</title>
		<link>http://antivirus.es/actualizacion-de-adobe-flash-player-1030</link>
		<comments>http://antivirus.es/actualizacion-de-adobe-flash-player-1030#comments</comments>
		<pubDate>Tue, 16 Feb 2010 09:37:44 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualización adobe]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe AIR]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1030</guid>
		<description><![CDATA[Adobe ha publicado un parche de seguridad para reparar dos fallos de seguridad en Adobe Flash Player versión 10.0.42.34 y previas y Adobe AIR. El fallo más grave, CVE-2010-0186, podría ocasionar peticiones no autorizadas de dominios cruzados. El atacante podría cambiar el comportamiento de la “sandbox”, con lo que se producirían peticiones falsas. El segundo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha publicado un parche de seguridad para reparar dos fallos de seguridad en <strong>Adobe Flash Player</strong> versión 10.0.42.34 y previas y <strong>Adobe AIR.</strong></p>
<p style="text-align: justify;">El fallo más grave, <strong>CVE-2010-0186</strong>, podría ocasionar peticiones no autorizadas de dominios cruzados. El atacante podría cambiar el comportamiento de la “sandbox”, con lo que se producirían peticiones falsas. El segundo fallo corregido, <strong>CVE-2010-0186</strong>, es un problema de denegación de servicio.</p>
<p style="text-align: justify;">Las actualizaciones se encuentran disponibles en la página web de Adobe o se puede acceder a ellas a través del boletín publicado. Se recomienda la actualización de los programas para mantener el equipo con una mayor protección y no correr riesgos de ataques de fallos de denegación de servicio solicitudes cruzadas de dominios no permitidas.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-de-adobe-flash-player-1030/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoy se publica la actualización urgente de Microsoft</title>
		<link>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765</link>
		<comments>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765#comments</comments>
		<pubDate>Fri, 22 Jan 2010 11:37:54 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ataque Aurora]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=765</guid>
		<description><![CDATA[Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para Internet Explorer que publicaría fuera de calendario. Hoy ha publicado la actualización para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para <strong>Internet Explorer</strong> que publicaría fuera de calendario.</p>
<p style="text-align: justify;">Hoy ha publicado la <strong>actualización </strong>para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft ha reconocido que sabia de la existencia del fallo desde hace cinco meses.</p>
<p style="text-align: justify;">Los fallos cubiertos se podrían utilizar para efectuar un código arbitrario y comprometer completamente el equipo. El parche corrige un total de ocho vulnerabilidades. No todas tienen la misma gravedad ni afectan a todas las versiones del Explorer. La gravedad de los fallos cambia según la versión del navegador y la plataforma Windows de la que se disponga.</p>
<p style="text-align: justify;">Entre los fallos corregidos se encuentran un cross-site scripting y uno de validación de URL’s que podría provocar la efectuación remota de código a través de una URL creada de forma maliciosa.</p>
<p style="text-align: justify;">El fallo más explotado, conocido como <strong>‘Aurora’</strong>, es de una naturaleza parecida a la de otras cinco vulnerabilidades, que en muchas ocasiones pueden posibilitar la ejecución remota del código.</p>
<p style="text-align: justify;">Por si no se hubiera suscitado bastante polémica con el ataque chino y el fallo de Internet Explorer, ahora se ha reconocido por la propia de Redmond, que se tenía constancia de esta vulnerabilidad desde el pasado mes de agosto. Al parecer, un investigador de la firma de Israel BugSec, Meron Sellen, reportó la vulnerabilidad en agosto y Microsoft corroboró en septiembre la gravedad de ésta.</p>
<p style="text-align: justify;">Otros fallos, que son corregidos también con este parche, habían sido igualmente comunicados a Microsoft por <strong>Zero Day Initiative</strong> hace seis meses. Microsoft tenía programado publicar este parche en su ciclo normal de publicación de actualizaciones de febrero, pero ante la gravedad de los ataques se ha visto obligado a publicarla antes.  </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Adobe ShockWave Player</title>
		<link>http://antivirus.es/actualizacion-para-adobe-shockwave-player-755</link>
		<comments>http://antivirus.es/actualizacion-para-adobe-shockwave-player-755#comments</comments>
		<pubDate>Thu, 21 Jan 2010 11:51:21 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe ShockWave Player]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=755</guid>
		<description><![CDATA[Adobe ha puesto a disposición de los usuarios una nueva actualización de  ShockWave Player que corrige algunos fallos de seguridad. La vulnerabilidad que corrige, podía causar que un hacker efectúe algún archivo malicioso y tome el control del equipo dañado. Se ha publicado la actualización después de que se encontraran varias vulnerabilidades críticas en la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha puesto a disposición de los usuarios una nueva actualización de  <strong>ShockWave Player</strong> que corrige algunos fallos de seguridad. La vulnerabilidad que corrige, podía causar que un hacker efectúe algún archivo malicioso y tome el control del equipo dañado.</p>
<p style="text-align: justify;">Se ha publicado la <strong>actualización</strong> después de que se encontraran varias vulnerabilidades críticas en la versión 11.5.2.602 y versiones anteriores de ShockWave Player en Microsoft Windows y Apple Mac OS X. Los fallos que se solucionarán son el CVE-2009-4002  y el CVE-2009-4003.</p>
<p style="text-align: justify;">La compañía clasifica los fallos como críticos. Son producidos por un desbordamiento de entero que puede llegar a ocasionar también un desbordamiento de memoria dinámica (heap).</p>
<p style="text-align: justify;">Adobe recomienda que se utilice la actualización lo antes posible para tener mejor protegido el equipo. Los atacantes aprovechan el tiempo que pasa entre que se descubre la vulnerabilidad del programa, la compañía realiza el parche para solucionarlo y los usuarios lo instalan, para infectar los ordenadores de los usuarios.</p>
<p style="text-align: justify;">La actualización puede descargarse en la página de actualizaciones de Adobe ShockWave.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-adobe-shockwave-player-755/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
