Vulnerabilidade no Adobe Flash Afecta Flash Player e outros Produtos Adobe PDF Imprimir

A Adobe publicou o alerta de segurança APSA09-03, que descreve uma vulnerabilidade que afecta o Adobe Flash. Outras aplicações Adobe que incluem o Flash runtime, tais como o Adobe Reader 9, também são afctadas.

 

Sistemas Operativos Implicados: Windows, Mac, Linux
Aplicações Implicadas: Adobe Flash Player, Adobe Reader e Acrobat

I. Descrição

O Alerta de Segurança da Adobe APSA09-03 descreve uma vulnerabilidade que afecta o Adobe Flash player.

Um atacante poderá explorar esta vulnerbilidade convencendo um utilizador a visitar um website que albergue um ficheiro SWF criado especialmente para o efeito. O plugin de browser do Adobe Flash está disponível para diversos web browsers e sistemas operativos, qualquer dos quais poderá ser afectado. Um atacante poderá também criar um documento PDF que tenha embebido um ficheiro SWF para explorar a vulnerabilidade.

Esta vulnerabilidade está a ser activamente explorada.

Esta vulnerabilidade permite que um atacante remoto execute código arbitrário, resultando isso de um utilizador visualizar uma página web ou de abrir um documento PDF.

II. Solução

Estas vulnerabilidades podem ser mitigadas desactivando o plugin Flash ou utilizando a extensão NoScript para Mozilla Firefox ou SeaMonkey para dar carta branca aos websites que podem aceder ao plugin Flash.

A nota de vulnerabilidade VU#259425 do US-CERT contém detalhes adicionais, bem como informação sobre mitigação do documento PDF como vector de ataque.

III. Referências

US-CERT VU#259425
http://www.kb.cert.org/vuls/id/259425

Adobe Security Advisory APSA09-03
http://www.adobe.com/support/security/advisories/apsa09-03.html

US-CERT - Securing Your Web Browser
http://www.us-cert.gov/reading_room/securing_browser/

No Script
https://addons.mozilla.org/pt-PT/firefox/addon/722

 

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN
Participe Incidente

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação

FIRST
Acreditação Internacional
Membro da Rede Nacional CSIRTs