Una vulnerabilidad crítica existe en las versiones actuales de Flash Player (v9.0.159.0 y v10.0.22.87) para Windows, Macintosh y sistemas operativos Linux, y el componente authplay.dll de windows , Macintosh y sistemas operativos UNIX. Esta vulnerabilidad (CVE-2009-1862) podría permitir a un atacante tomar el control del sistema afectado. Hay informes de que esta vulnerabilidad está siendo activamente explotada a través de limitados sitios web.
Estamos en el proceso de desarrollo de una solución para el problema, y esperamos proporcionar una actualización para Flash Player v9 y v10 para Windows, Macintosh y Linux … aproximandamente el 30 de julio de 2009 (la fecha para Flash Player v9 y v10 para Solaris sin determinar). Esperamos proporcionar una actualización para Adobe Reader y Acrobat v9.1.2 para Windows, Macintosh y UNIX de 31 de julio de 2009.
Solucion Temporal
Borrar, renombrar o eliminar el acceso a la authplay.dll archivo que se incluye con Adobe Reader y Acrobat v9.x reduce la amenaza de esos productos, Dependiendo del producto, el authplay.dll se encuentra normalmente en C: \ Archivos de programa \ Adobe \ Reader 9.0 \ Reader \ authplay.dll o C: \ Archivos de programa \ Adobe \ Acrobat 9.0] \ Acrobat \ authplay.dll. Los usuarios de Windows Vista debería considerar la posibilidad de permitir UAC (control de acceso de usuario) para mitigar el impacto de una posible explotación. los usuarios de Flash Player deben extremar las precauciones en la navegación sitios web no confiable. Adobe está en contacto con vendedores de antivirus y de seguridad respecto de la cuestión y recomendar los usuarios mantener sus definiciones de anti-virus actualizados.
To disable Flash and 3D & Multimedia support in Adobe Reader 9 on Microsoft Windows, delete or rename these files:
"%ProgramFiles%\Adobe\Reader 9.0\Reader\authplay.dll"
"%ProgramFiles%\Adobe\Reader 9.0\Reader\rt3d.dll"
For Apple Mac OS X, delete or rename these files:
"/Applications/Adobe Reader 9/Adobe Reader.app/Contents/Frameworks/AuthPlayLib.bundle"
"/Applications/Adobe Reader 9/Adobe Reader.app/Contents/Frameworks/Adobe3D.framework"
For GNU/Linux delete or rename these files (locations may vary among distributions):
"/opt/Adobe/Reader9/Reader/intellinux/lib/libauthplay.so"
"/opt/Adobe/Reader9/Reader/intellinux/lib/librt3d.so"
Release date: July 22, 2009
Last Updated: July 23, 2009
Vulnerability identifier: APSA09-03
CVE number: CVE-2009-1862
Platform: All Platforms
TROJ_PIDIEF.ANQ Este troyano aprovecha una vulnerabilidad en la versión 9.1.2 de Adobe Reader y Flash Player 9 y 10. Esta especialmente diseñado contiene un archivo PDF malicioso incrustado aplicación Flash que si se considera que un usuario puede permitir que un usuario malintencionado tomar control sobre un sistema afectado.
Via|adobe.com
Via|isc.sans.org