{"id":430,"date":"2015-10-15T14:02:07","date_gmt":"2015-10-15T19:02:07","guid":{"rendered":"https:\/\/cert.pa\/?p=430"},"modified":"2015-10-15T14:09:43","modified_gmt":"2015-10-15T19:09:43","slug":"csirt-panama-aviso-2015-10-vulnerabilidad-critica-en-adobe-flash-player","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=430","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2015-10-Vulnerabilidad Critica en Adobe Flash Player"},"content":{"rendered":"<p style=\"text-align: justify;\">CSIRT Panam\u00e1 Aviso 2015-10-Vulnerabilidad Critica en Adobe Flash Player<\/p>\n<p style=\"text-align: justify;\">Gravedad: Alta<br \/>\nFecha de publicaci\u00f3n: Octubre 15, 2015<br \/>\nFecha de modificaci\u00f3n: Octubre 15, 2015<br \/>\n\u00daltima revisi\u00f3n: Revisi\u00f3n A.<\/p>\n<p style=\"text-align: justify;\">Sistemas Afectados<\/p>\n<ul style=\"text-align: justify;\">\n<li>Adobe Flash Player 19.0.0.207 y anteriores para Windows y Mac OS X.<\/li>\n<li>Adobe Flash Player Extended Support Release version 18.0.0.252 y las\u00a0anteriores.<\/li>\n<li>Adobe Flash Player 11.2.202.535 y anteriores para Linux<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">I. Descripci\u00f3n<br \/>\nLa empresa Trend Micro ha informado de la existencia de unavulnerabilidad de tipo &#8220;d\u00eda-0&#8221; que afecta todas las versiones de Adobe\u00a0Flash Player. El c\u00f3digo CVE asignado para esta vulnerabilidad\u00a0es: CVE-2015-7645.<\/p>\n<p style=\"text-align: justify;\">Cabe se\u00f1alar que la empresa Adobe ha confirmado esta\u00a0vulnerabilidad. En su bolet\u00edn de seguridad se\u00f1alan que el d\u00eda 19 de\u00a0octubre lanzaran una actualizaci\u00f3n para solucionar esta\u00a0vulnerabilidad. Por esta raz\u00f3n CSIRT Panam\u00e1 recomienda desinstalar o\u00a0deshabilitar temporalmente Adobe Flash Player de todos los navegadores\u00a0que sean utilizados por su usuarios hasta que la empresa libere la\u00a0actualizaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Para deshabilitar Flash en su navegador siga los siguientes pasos:<\/p>\n<p style=\"text-align: justify;\">En Internet Explorer:<\/p>\n<ol style=\"text-align: justify;\">\n<li>Abra Administrar complementos desde el men\u00fa Herramientas.<\/li>\n<li>En Barras de herramientas y extensiones, busque Flash.<\/li>\n<li>Haga clic en Flash y en el panel inferior, haga clic en el bot\u00f3n deshabilitar.<\/li>\n<li>Salga pulsando el bot\u00f3n &#8220;Cerrar&#8221;.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">En Mozilla Firefox (en Firefox se encuentra deshabilitado, sin embargo puede comprobarlo):<\/p>\n<ol style=\"text-align: justify;\">\n<li>Abra el men\u00fa &#8220;Herramientas&#8221; de Firefox y haga clic en &#8220;Complementos&#8221;.<\/li>\n<li>Haga clic en &#8220;plugins&#8221; y seleccione la entrada de &#8220;Shockwave Flash&#8221;.<\/li>\n<li>Pulso &#8220;Adobe Flash&#8221;.Pulse el bot\u00f3n &#8220;Desactivar&#8221;.<\/li>\n<li>Salga de Firefox para guardar la configuraci\u00f3n.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">En Google Chrome:<\/p>\n<ol style=\"text-align: justify;\">\n<li>En la barra de direcciones de Google Chrome, escriba\u00a0chrome:\/\/plugins y pulse Intro.<\/li>\n<li>Haga clic en Detalles a la derecha de la p\u00e1gina.<\/li>\n<li>Despl\u00e1cese hasta la secci\u00f3n &#8220;Adobe Flash Player&#8221;.<\/li>\n<li>En &#8220;Tipo: PPAPI&#8221;, haga clic en deshabilitar.<\/li>\n<li>Reinicie Google Chrome.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">II. Impacto<br \/>\nLa explotaci\u00f3n de esta vulnerabilidad pudiera ocasionar un error en el\u00a0sistema el cual permitir\u00eda a un atacante tomar control del mismo.<\/p>\n<p>III. Referencia a soluciones, herramientas e informaci\u00f3n<\/p>\n<ul>\n<li>https:\/\/helpx.adobe.com\/security\/products\/flash-player\/apsa15-05.html<\/li>\n<li>http:\/\/blog.trendmicro.com\/trendlabs-security-intelligence\/new-adobe-fla<br \/>\nsh-zero-day-used-in-pawn-storm-campaign\/<\/li>\n<li>http:\/\/www.osi.es\/actualidad\/avisos\/2015\/10\/vulnerabilidad-critica-en-ad<br \/>\nobe-flash-player<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">IV. Informaci\u00f3n de contacto<\/p>\n<p style=\"text-align: justify;\">CSIRT PANAMA<br \/>\nComputer Security Incident Response Team Autoridad Nacional para la\u00a0Innovacion Gubernamental<br \/>\nE-Mail: info@cert.pa<br \/>\nPhone: +507 520-CERT (2378)<br \/>\nWeb: https:\/\/cert.pa<br \/>\nTwitter: @CSIRTPanama<br \/>\nFacebook: http:\/\/www.facebook.com\/CSIRTPanama<br \/>\nKey ID: 16F2B124<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2015-10-Vulnerabilidad Critica en Adobe Flash Player Gravedad: Alta Fecha de publicaci\u00f3n: Octubre 15, 2015 Fecha de modificaci\u00f3n: Octubre 15, 2015 \u00daltima revisi\u00f3n: Revisi\u00f3n A. Sistemas Afectados Adobe Flash Player 19.0.0.207 y anteriores&#8230;<\/p>\n","protected":false},"author":4,"featured_media":59,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[27,8],"class_list":["post-430","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-adobe-flash-player","tag-avisos"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=430"}],"version-history":[{"count":3,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/430\/revisions"}],"predecessor-version":[{"id":433,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/430\/revisions\/433"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/59"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}