Adobe ha publicado una declaración inequívoca de que la versión actual de su reproductor Flash Player (9.0.124.0), no es vulnerable a los recientes ataques que han elevado el nivel de advertencia en toda la red (incluyendo nuestro sitio). Los usuarios deben actualizarse lo antes posible para estar protegidos.
La persistencia de dudas acerca de este asunto en los últimos días fue sorprendente. Se podría pensar que sería fácil determinar si los ataques podrían poner en peligro la versión actual o no, pero tal vez es más complicado que eso.
En cualquier caso, la lección aquí es muy clara, una vez más. Cuando surgen ataques a programas tan ampliamente utilizados como Flash, es importante aplicar las últimas actualizaciones tan pronto como sea posible.
Por cierto, a pesar de que la vulnerabilidad explotada en estos ataques es multiplataforma, todos los exploits actuales son sólo para Windows.
Varios antivirus detectan los archivos SWF maliciosos. ESET NOD32 Antivirus los detecta con el nombre de SWF/TrojanDownloader.Swif.C, y al exploit con el nombre de SWF/Exploit.CVE-2007-0071.
Ver versión de Macromedia FlashPlayer instalada
http://www.adobe.com/software/flash/about/Descarga de Flash Player:
Player Download Center
http://www.adobe.com/go/getflash- VSantivirus-