Categories: Cloud

Archivos de Excel para aprovechar una vulnerabilidad zero-day en Flash Player

Básicamente, los cibercriminales emplean un archivo malicioso de Flash (.swf), embebido en un documento de Microsoft Excel (.xls) adjunto en un correo electrónico, que puede hacer que el sistema del equipo atacado se quede colgado, y en algunos casos hasta podrían hacerse con el control del mismo.

El agujero también se encontraría en el componente “authplay.dll” que está presente en Adobe Reader y Acrobat X, para Windows, aunque desde la compañía aseguran que los usuarios pueden estar tranquilos, ya que Adobe Reader X tiene un modo de protección que impide la ejecución de un exploit de esas características.

La empresa de California ha anunciado que el próximo lunes tendrá listo un parche para Flash Player 10.x y versiones anteriores en Windows, Linux, Mac, Solaris y Android.

Ese mismo día también llegará una nueva versión de Adobe Reader, aunque la compañía no arreglará el fallo en ese programa hasta su próximo parche de seguridad, que aparecerá el 14 de junio, ya que como hemos comentado antes, parece que no supone riesgo alguno para los usuarios.

vINQulos

Adobe, ZDNet

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

Kit Digital: Las empresas de menos de 3 empleados ya pueden solicitar un bono de 3.000 euros

El plazo de solicitudes permanecerá abierto hasta el 31 de octubre de 2025 a través…

38 mins ago

Minsait Payments completa la adquisición de Totalnet

La compañía de Indra refuerza su actividad en Latinoamérica con la compra del mayor procesador…

1 hora ago

Gobernanza de Datos: Estrategias Efectivas para Empresas Data-Driven

Solo el 30% de los datos disponibles en las empresas se utilizan, principalmente debido al…

2 horas ago

IFS anuncia la compra de Copperleaf

Copperleaf Technologies ofrece software para la planificación y la gestión de inversiones en activos empresariales.

2 horas ago

Silicon.es Podcast: IA, deepfakes y ataques de Inyección: evita el fraude

En este podcast revisamos cómo está evolucionando la tecnología que usan los ciberdelincuentes para cometer…

3 horas ago

Silicon Pulse: Titulares de la semana #19

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

12 horas ago