CSIRT Panamá Aviso 2017-10 – Adobe libera actualización de seguridad

CSIRT Panamá Aviso 2017-10 – Adobe libera actualización de seguridad
para Flash Player
Gravedad: Crítica
Fecha de publicación: 19 octubre 2017
Fecha de modificación: 19 octubre 2017
Última revisión: Revisión A.
Fuente: helpx.adobe.com

Sistemas Afectados
a. Adobe Flash Player Desktop Runtime, versión 27.0.0.159 y anteriores.
b. Adobe Flash Player para Google Chrome, versión 27.0.0.159 y anteriores.
c. Adobe Flash Player para Microsoft Edge e Internet Explorer 11,
versión 27.0.0.159 y anteriores.

I. Descripción
Adobe libera actualización de seguridad para solucionar vulnerabilidad
en el Flash Player para las plataformas de Windows, Macintosh, Linux y
Chrome OS. La explotación de la vulnerabilidad puede permitir que un
atacante ejecute códigos arbitrarios y tomar control del sistema. La
actualización de seguridad es producto de un reporte de explotación de
vulnerabilidad (CVE-2017-11292) en sistema de usuarios en Windows. Para
la verificación de la versión instalada en su sistema puede acceder al
enlace de Adobe (https://helpx.adobe.com/flash-player.html). Se
recomienda realizar la actualización del Adobe Flash Player a la versión
27.0.0.170.

II. Impacto
Complejidad de Acceso: Media.
Autenticación: No requerida para explotarla.
Tipo de impacto: Compromiso total del sistema.

III. Referencia a soluciones, herramientas  e información
a. https://helpx.adobe.com/security/products/flash-player/apsb17-32.html
b. https://helpx.adobe.com/flash-player.html

- -- 
CSIRT PANAMA
Computer Security Incident Response Team Autoridad Nacional para la
Innovacion Gubernamental
E-Mail:   info@cert.pa
Phone:    +507 520-CERT (2378)
Web:      http://www.cert.pa
Twitter:  @CSIRTPanama
Facebook: http://www.facebook.com/CSIRTPanama
Key ID:   16F2B124