La última actualización de XP se está ofreciendo con una versión ya descatalogada del Flash Player de Adobe que es vulnerable a ataques que aún están operativos, según la información de soporte de la propia Microsoft.
Windows XP SP3 incluye Flash Player 9.0.115.0, una versión lanzada por Adobe en diciembre de 2007. Esta versión de Flash Player fue sustituida por la 9.0.124.0 el 8 de abril, casi dos semanas antes de que Microsoft decidiera dar por concluido el SP3 y lo diese en versión RTM para su distribución.
La versión que va con el SP3 tiene un error que los crackers han estado aprovechando desde la semana pasada; y por eso es por lo que algunas empresas de seguridad pudieron dar la voz de alarma.
Adobe ha confirmado que este agujero sigue siendo vulnerable a ataques actuales que están produciéndose desde servidores chinos. Los usuarios se vieron atacados después de visitar sitios Web legítimos que habían sido crackeados utilizando el ataque conocido como inyección SQL.
Los usuarios que tengan instalado el SP3 de XP pueden conocer la versión del Flash Player que tienen en esta página. Adobe recomienda a sus usuarios que actualicen a la versión 9.0.124.0.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Similares
- Vulnerabilidad en Word utilizada en recientes ataques
- Pantallazo negro al actualizar a XP SP3 o Vista SP1 con Onekey Recovery 5.0 instalado
- Adobe advierte sobre falsos instaladores del Flash Player
- De XP SP3 y Vista SP1 a Windows 7: La muerte anunciada de Windows 32 bits
- Gmail presenta un grave “agujero de privacidad”
- Windows XP SP3 vía “actualizaciones automáticas” muy pronto
- Yahoo! corrige grave vulnerabilidad en su correo
- Actualización de seguridad para Adobe Reader 8.1.2
- Demostración de vulnerabilidad no corregida en Word
- Apple publica Safari 3.1.2 que soluciona vulnerabilidad
- Revelan detalles de una vulnerabilidad no solucionada
- Ataque combinado, no solo Safari es culpable
- Problemas con la instalacion del Service Pack 3 de Windows XP en sistemas con productos Symantec
- Usuarios de Flash Player 9.0.124.0 están a salvo
- Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes
- Nueva vulnerabilidad en Flash amenaza Internet
- Ya se puede pedir el cd de Windows Xp Service Pack 3
- Vulnerabilidad en PayPal, desacredita certificados EV
- Nueve errores críticos de instalación de XP SP3, el Service Pack 3 está lejos de la perfección
- Nueva versión de Internet Explorer 7 disponible para Windows XP SP3 RTM
- Windows XP SP3, una actualización recomendada
- Windows XP Service Pack 3 FINAL disponible para descarga
- Windows XP SP3 no trae mejoras para el juego
- El SP3 de Windows XP, disponible para el usuario final (RETRASADO)
- Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo
- Windows Xp Service Pack 3 alcanza el estado RTM
- Servidor y cliente “colaboran” para infectar al usuario
- Pretty Woman
- Fechas oficiales de lanzamiento de Windows XP SP3
- Falsa actualización crítica de Flash Player
- Los “spammers” asaltan el correo gratuito
- Se detecta una nueva vulnerabilidad en Word
- Smileys peligrosos
- Fallo en Windows Vista impide que se desactive la autoejecución en la forma descrita por Microsoft
- Adobe corrige 26 vulnerabilidades en Adobe Reader 8.1.2
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Mozilla eleva nivel de alerta para fallo en Firefox
- Vulnerabilidad en protocolo Chrome de Firefox
- El 80 de los sitios maliciosos son legítimos
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Microsoft informa de un agujero de seguridad en Excel
- Dispositivos UPnP en riesgo de ataques
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Un fallo de diseño en los routers caseros facilita los ataques remotos
- Banda ancha es autopista de piratas
- Archivos GIF malformados bloquean a Mozilla Firefox
- Nueva vulnerabilidad en QuickTime y el protocolo RTSP
- Ejecución de código en iMesh (IMWebControl)
- Microsoft admite que cometió un fallo en el Microsoft Office 2003 SP3
- Microsoft Windows XP SP3 RC no soporta audio de alta definición
- Opera con varias vulnerabilidades
- Múltiples vulnerabilidades en Clam AntiVirus
- Vulnerabilidad en RealPlayer 11 puede ejecutar código
- Microsoft cambiará el sistema de activación de XP.
- El SP3 de Windows XP se podrá usar 30 días antes de ser activado
- Nueva vulnerabilidad 0day en Firefox
- SP3 para XP y SP2 para 2003 Server
- No se encuentran entradas relacionadas