Sophos News

Adobe alerta de una vulnerabilidad día cero en Flash

Parece que hemos vuelto a 1998. Quizás, para ser más justos a 2008, ya que tenemos otra alerta día cero en Adobe Flash.

En el APSA18-01, el primer boletín de seguridad de Adobe de 2018, la empresa alerta:

Adobe es consciente del informe sobre el exploit CVE-2018-4878 que está siendo usado en ataques limitados y dirigidos contras usuarios de Windows. Estos ataques se distribuyen en documentos de Office con contenido malicioso Flash enviados por correo electrónico.

Repasemos la terminología empleada:

Las buenas noticias son que Adobe  planea distribuir un parche esta semana, en vez de esperar a la siguiente que es cuando tenían planificado publicar las actualizaciones mensuales. La mala noticia es que aún no está disponible.

¿Qué hacer?

Desactivar Flash en el navegador no es suficiente, ya que evita los archivos Flash que se encuentran en páginas web, pero no elimina el software de Flash del conjunto de tu ordenador.

Asumimos que los ciberdelincuentes están distribuyendo este malware a través de documentos Office para no utilizar el navegador, ya que muchos usuarios ya han desactivado Flash en ellos, solo permitiéndolo en páginas específicas.

 

Para manteneros al día de las últimas amenazas haceros fans de nuestra página de Facebook o síguenos en Twitter para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro boletín de seguridad en tu correo electrónico, suscríbete en la siguiente aplicación: