La tecnología Websense® Security Labs ThreatSeeker ha detectado miles de sitios web infectados con la reciente inyección masiva JavaScript que explota una vulnerabilidad de Adobe Flash para descargar códigos maliciosos. Este ataque ya fue detectado anteriormente en los blogs de ISC (Internet Store Center) y Adobe en las siguientes direcciones electrónicas:
Adobe Product Security Incident Response Team (PSIRT): Potential Flash Player issue - update
y
SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc
Esta vulnerabilidad no es de día cero, y los usuarios con la versión más reciente de Flash Player se encuentran seguros. Sin embargo, aún hay muchos que utilizan las versiones anteriores de Flash que no saben de esta infección y son susceptibles a este ataque. Se recomienda ampliamente actualizarse a la última versión de Flash Player.
Websense ThreatSeeker ha estado rastreando estos sitios maliciosos y hemos descubierto varios sitios web respetados que ahora son participantes involuntarios, que infectan a sus visitantes. Estos sitios son de varias industrias como gobierno, educación, salud, finanzas, medios y entretenimiento. Este ataque también trata de explotar otras vulnerabilidades populares como MDAC, RealPlayer y varios controles ActiveX.
Los clientes de Websense están protegidos contra esta y otras amenazas que se generan día a día en la Web. Para mayores informes de los sitios públicos que se han contaminado o detalles, se puede consultar la siguiente liga:
Mass exploitation with Adobe Flash - Security Labs Alert.
Asi que ya saben chavos, si quieren mantener su compu segura, descarguen las versiones actualizadas de flash, y si tienen alguna vieja, renuevenla, no sea que les valla a amolar su compu, lo único que es bueno, es que en estos tiempos es muy raro encontrar videos, o animaciones que utilicen el adobe flash viejo, casi todos usan plugins actuales, asi que ya saben, mas vale actualizarse que lamentar

__________________