Adobe Systems lanzó actualizaciones críticas de seguridad el martes para Flash Player para hacer frente a 18 vulnerabilidades, muchas de las cuales pueden ser explotadas de forma remota para comprometer los sistemas subyacentes.
Quince de las vulnerabilidades parchadas pueden dar como resultados la ejecución arbitraria de código, una puede ser explotada para revelar los tokens de sesión, y dos permiten a los atacantes escalar sus privilegios desde bajo hasta mediano, sostuvo Adobe en una advertencia de seguridad.
La compañía aconseja a los usuarios de Windows y Mac actualizar el recientemente lanzado Flash Player versión 15.0.0.223. Los usuarios de Linux deben actualizar a Flash Player 11.2.202.418.
El Flash Player Extended Support Release, que se basa en Flash Player 13 también fue actualizado a la versión 13.0.0.252.
Los plug ins de Flash Player empaquetados en Google Chrome e Internet Explorer en Windows 8 y 8.1 serán actualizados automáticamente a través de los mecanismos de actualización de los navegadores.
Adobe también lanzó nuevas versiones de Adobe AIR, el SDK de la compañía para aplicaciones ricas de Internet, ya que empaqueta Flash Player. Los usuarios de AIR de escritorio y Android runtime, así como los usuarios de AIR SDK y AIR SDK & Compiler deben actualizar a la versión 15.0.0.356.
Muchas de las vulnerabilidades parchadas en estos nuevos releases fueron encontradas y reportadas por investigadores de Google, Microsoft, McAfee y Trend Micro.
Adobe afirmó vía correo electrónico que no se encuentra al tanto de que haya exploits de estas vulnerabilidades que se hayan usado. Sin embargo, como se demostró el mes pasado, los cibercriminales no desperdician mucho tiempo antes de comenzar a atacar las fallas recientemente parchadas de Flash Player.
Lucian Constantin, IDG News Service.