Vulnerabilidades en productos de Macromedia
Autor: Pardo.

El viernes pasado, Adobe Systems(antes Macromedia) informó de la existencia de varias vulnerabilidades (no hay detalles aún) en el reproductor Flash Player que permiten la ejecución de código arbitrario al cargar archivos SWF preparados específicamente.

Los productos afectados son:
Macromedia Breeze 4.x
Macromedia Breeze 5.x
Macromedia Breeze Meeting Add-In
Macromedia Flash 8.x
Macromedia Flash MX 2004
Macromedia Flash MX Professional 2004
Macromedia Flash Player 7.x
Macromedia Flash Player 8.x
Macromedia Flex 1.x
Shockwave Player 10.x

La solución pasa por descargar las últimas versiones o aplicar los parches de seguridad pertinentes.

Flash Player:

http://www.macromedia.com/go/getflash

http://www.macromedia.com/licensing/distribution

Flash Professional 8, Flash Basic, y Flash MX 2004:

http://www.macromedia.com/support/flash/downloads.html

Flex 1.5:

http://www.macromedia.com/go/3d2855d6

Breeze Meeting Add-In (Windows y Mac):

http://adobe.breezecentral.com/common/help/en/support/downloads.htm

Shockwave Player:

http://www.macromedia.com/shockwave/download/