14/10/2008 18:45
Re: ¡Troyano en el Flash!

W. matt;191157 escribió:
Revisar que no tenéis instalado "trojan SWF/Exploit.CVE-2007-0071"

Este troyano se instala aprovechando una vulnerabilidad en el "Flash player" (desbordamiento de buffer) Hay que actualizarse a la última versión.

link

Perdón, pero he tenido que mirar arriba para asegurarme que este es el hilo de póquer general...

También pienso, y no es por dudar, que al menos se podría citar la fuente.

gracias

14/10/2008 18:56
Re: ¡Troyano en el Flash!

La fuente soy yo. Lo he cogido por utilizar una versión antigua del flash player.

14/10/2008 19:00
Re: ¡Troyano en el Flash!

> Con respecto a este Exploit Adobe recomendó en Mayo de 2008 actualizar al

> último Flash Player 9.0.124

> Adobe Product Security Incident Response Team (PSIRT): Potential Flash Player issue

> El exploit CVE-2007-0071 según mitre.org

> CVE - CVE-2007-0071 (under review)

> se refiere a:

> *Descripción*

> Un desbordamiento de enteros en Adobe Flash Player 9.0.115.0 y anteriores,

> y 8.0.39.0 y anteriores, que permite a atacantes remotos ejecutar un

> código arbitrario mediante un archivo SWF especialmente confeccionado con un

> valor de Scene Count negativo, que pasa una comparación de enteros con

> signo, es usado como un offset a un puntero nulo, disparando un

> desbordamiento de buffer.

> Description Integer overflow in Adobe Flash Player 9.0.115.0 and

> earlier, and 8.0.39.0 and earlier, allows remote attackers to execute

> arbitrary code via a crafted SWF file with a negative Scene Count value,

> which passes a signed comparison, is used as an offset of a NULL pointer,

> and triggers a buffer overflow.

Descripción (Fuente del texto anterior)

trojano en la web de clarin.com - ForoSI | Google Groups

14/10/2008 19:02
Re: ¡Troyano en el Flash!

ok gracias por la info!

14/10/2008 19:02
Re: ¡Troyano en el Flash!

No sé el grado de peligrosidad, PERO me parecía adecuado poner un "aviso para navegantes".

14/10/2008 19:58
Re: ¡Troyano en el Flash!

W. matt, podrias traducirlo al español, porfa, todos no somos genios de la informatica, gracias.

14/10/2008 20:43
Re: ¡Troyano en el Flash!

Un desbordamiento de enteros en Adobe Flash Player 9.0.115.0 y anteriores,

> y 8.0.39.0 y anteriores, que permite a atacantes remotos ejecutar un

> código arbitrario mediante un archivo SWF especialmente confeccionado con un

> valor de Scene Count negativo, que pasa una comparación de enteros con

> signo, es usado como un offset a un puntero nulo, disparando un

> desbordamiento de buffer.

Quién no ha utilizado el sistema para entrar en la discoteca de "todos a la vez" ?

Al intentar entrar TODOS a la vez por la puerta el portero NO PUEDE parar a todos y la mayoría se cuelan. Esto es algo parecido. Este sistema de ataque se llama "desbordamiento de buffer". El virus primero satura la puerta de entrada al sistema (puerta de la discoteca) y cuando el sistema no puede atender tantas peticiones (gente intentando entrar) el troyano entrar por la puerta como si tal cosa, porque no hay nadie (portero) que le pregunte nada.

14/10/2008 21:02
Re: ¡Troyano en el Flash!

SWF es un formato de archivo de gráficos vectoriales creado por la empresa Macromedia (actualmente Adobe Systems). Los archivos SWF pueden ser creados por el programa Adobe Flash®, aunque hay otras aplicaciones que también lo permiten. Básicamente es un formato vectorial, pero también admite bitmaps y, necesita para ser ejecutado el plugin Flash, el cual permite mostrar las animaciones vectoriales que contienen los ficheros.

Los archivos SWF suelen ser suficientemente pequeños para ser publicados en la World Wide Web en forma de animaciones o applets con diversas funciones y grados de interactividad. También son usados frecuentemente para crear animaciones y gráficos en otros medios, como menúes para películas en DVD y anuncios de televisión.

SWF - Wikipedia, la enciclopedia libre

14/10/2008 21:12
Re: ¡Troyano en el Flash!

gracias por el aviso Carreño.

14/10/2008 21:20
Re: ¡Troyano en el Flash!

pantumacat;191162 escribió:


También pienso, y no es por dudar, que al menos se podría citar la fuente.

Andate con cuidao que era menos peligroso negar a dios en un tribunal de la inquisicion, que dudar de carreño en este foro.... Que te miscamos a nepundo!!!! :p:p:p

14/10/2008 21:25
Re: ¡Troyano en el Flash!

A mi me lo ha detectado el NOD32. Aquí os dejo la dirección de ese antivirus on-line

Free ESET Online Antivirus Scanner

14/10/2008 21:29
Re: ¡Troyano en el Flash!

TioMac;191204 escribió:
Andate con cuidao que era menos peligroso negar a dios en un tribunal de la inquisicion, que dudar de carreño en este foro.... Que te miscamos a nepundo!!!! :p:p:p

jua, jua, jua... Deja a nepundo tranquilo que se entusiasma sacando tarjetas y nos quedamos solos.

Responder

¿Quieres participar?

Inicia sesión o crea tu cuenta gratis para formar parte de la comunidad de Poker-Red.