Uma falha no Adobe Flash Player pôe em risco a segurança de vários sites

Esta é uma falha grave, que permite os usuários façam o upload de conteúdo em Flash para estes sites com este tipo de serviço e lancem ataques silenciosos contra os PCs dos visitantes destes sites.

A  Adobe não rebateu as alegações dos pesquisadores, mas informou que os designers e administradores tem a responsabilidade de proteger seus sites para impedir estes ataques.

“A magnitude disso é enorme”, disse Mike Murray, da Foreground Security. “Qualquer site que permite o upload de conteúdo por todo e qualquer usuário é vulnerável e a maioria não está configurada para prevenir isso”, disse ele.

O problema está na “Flash ActionScript same-origin policy”, que foi criada para limitar o acesso de um objeto Flash ao conteúdo vindo apenas do mesmo domínio onde ele se originou, disse Mike Bailey, pesquisador de segurança da Foreground.

Mas de acordo com Bailey, se um criminoso injetar um objeto Flash malicioso em um site que permite o envio de conteúdo por seus usuários, ele poderá executar scripts maliciosos no contexto do domínio do site.
A BigMicrow recomenda uma maior caltela, enquanto esta falha não for corrigida

Lucas

VN:F [1.9.14_1148]
Rating: 4.0/10 (3 votes cast)
VN:F [1.9.14_1148]
Rating: 0 (from 2 votes)
Uma falha no Adobe Flash Player pôe em risco a segurança de vários sites, 4.0 out of 10 based on 3 ratings

Leave a Comment

Powered by Deadline Theme

  • RSS
  • Facebook
  • Google+
  • Twitter
  • YouTube
Read previous post:
Novo portal Office.com entra no ar

A Microsoft colocou no ar a versão beta do seu novo portal Office.com. O portal apresenta um visual limpo e...

Close