{"id":1366,"date":"2019-06-17T13:53:20","date_gmt":"2019-06-17T13:53:20","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1366"},"modified":"2019-06-17T13:53:20","modified_gmt":"2019-06-17T13:53:20","slug":"adobe-publica-parches-criticos-para-coldfusion-flash-player-y-campaign","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1366","title":{"rendered":"Adobe publica parches cr\u00edticos para ColdFusion, Flash Player y Campaign."},"content":{"rendered":"<p>\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-1367\" height=\"200\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/adobe-security-200x200.jpg\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"200\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/adobe-security-200x200.jpg 200w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/adobe-security-200x200-150x150.jpg 150w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/>\n<\/p>\n<p style=\"text-align: justify\">\n\tEn la &uacute;ltima publicaci&oacute;n de actualizaciones de software de Adobe correspondientes con el mes de junio de 2019, han dado a conocer un total de 11 vulnerabilidades en 3 de sus productos m&aacute;s utilizados (Adobe ColdFusion, Flash Player y Adobe Campaign).\n<\/p>\n<p style=\"text-align: justify\">\n\tDe las once vulnerabilidades, tres afectan a Adobe ColdFusion, una plataforma comercial de desarrollo de p&aacute;ginas webs. Todas las&nbsp;vulnerabilidades que ha publicado Adobe con respecto a ColdFusion&nbsp;son cr&iacute;ticas y podr&iacute;an provocar la ejecuci&oacute;n de c&oacute;digo arbitrario.\n<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\">\n\tEn esencia, las tres vulnerabilidades de ColdFusion consisten en:\n<\/p>\n<ul>\n<li style=\"text-align: justify\">\n\t\t<strong>CVE-2019-7838<\/strong>: Una vulnerabilidad en la subida de ficheros categorizada como&nbsp;<em>&laquo;omisi&oacute;n de la lista negra de extensi&oacute;n de archivo&raquo;<\/em>&nbsp;y que puede ser explotada si el directorio de carga de archivos es accesible desde la web.\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\t&nbsp;<strong>CVE-2019-7839<\/strong>: Una vulnerabilidad de inyecci&oacute;n de comandos en las ediciones ColdFusion 2016 y 2018, pero no afecta a la versi&oacute;n 11 de ColdFusion.\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\t&nbsp;<strong>CVE-2019-7840<\/strong>: Una vulnerabilidad en la deserializaci&oacute;n de datos no confiables que pofr&iacute;a permitir una ejecuci&oacute;n de c&oacute;digo arbitrario en el sistema.\n\t<\/li>\n<\/ul>\n<p style=\"text-align: justify\">\n\tTambi&eacute;n existe una vulnerabilidad en el conocido software de Adobe, Flash Player. En este&nbsp;CVE-2019-7845, Adobe alerta que esta vulnerabilidad cr&iacute;tica podr&iacute;a permitir tambi&eacute;n la ejecuci&oacute;n de c&oacute;digo arbitrario en las versiones afectadas. Los productos afectados son:\n<\/p>\n<ul>\n<li style=\"text-align: justify\">\n\t\t<strong><em>Adobe Flash Player Desktop Runtime<\/em><\/strong>&nbsp;en su versi&oacute;n 32.0.0.207 y afecta a Microsoft Windows, macOS y GNU\/Linux.\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\t<strong><em>Adobe Flas PLayer for Google Chrome<\/em><\/strong>&nbsp;en su versi&oacute;n 32.0.0.207 y afecta a Microsoft Windows, macOS, GNU\/Linux y ChromeOS\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\t<strong><em>Adobe Flas Player for Microsoft Edge and Internet Explorer 11<\/em><\/strong>&nbsp;en su versi&oacute;n 32.0.0.207 y que afecta a Microsft Windows 8.1 y Windows 10.\n\t<\/li>\n<\/ul>\n<p style=\"text-align: justify\">\n\tCabe destacar que,el caso de la versi&oacute;n de Adobe Flash Player que afecta a Microsoft Edge e Internet Explorer 11, se suma a las&nbsp;vulnerabilidades que se est&aacute;n publicando y que afectan a los navegadores de Microsoft.\n<\/p>\n<p style=\"text-align: justify\">\n\tLas 7 vulnerabilidades restantes pertenecen a&nbsp;<em>Adobe Campaign Classic<\/em>, una avanzada plataforma de gesti&oacute;n de campa&ntilde;as y marketing diversos canales. De las siete vulnerabilidades una ha sido catalogada de alta gravedad, tres han sido definidas como de importancia y las tres restantes suponen una peque&ntilde;a amenaza para los usuarios tal como&nbsp;ha publicado Adobe.\n<\/p>\n<p style=\"text-align: justify\">\n\tLa vulnerabilidad el&nbsp;<strong>CVE-2019-7850<\/strong>, la cual mediante un command injection permitir&iacute;a la ejecuci&oacute;n de c&oacute;digo arbitrario en las m&aacute;quinas con versiones de Adobe Campaign afectadas.\n<\/p>\n<p style=\"text-align: justify\">\n\tSeg&uacute;n&nbsp;Security Focus, las versiones de Adobe Campaign afectadas son:\n<\/p>\n<ul>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign v6.11 0\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 18.10.5 Build 8984\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8795\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8770\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8664\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8653\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8640\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8622\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8612\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8601\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8591\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8580\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8571\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8563\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 6.11 Build 8552\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 16.8 Build 8757\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 16.4 Build 8724\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 16.11 Build 8767\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 15.9\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tAdobe Campaign 15.12 Build 8705\n\t<\/li>\n<\/ul>\n<p style=\"text-align: justify\">\n\tLa soluci&oacute;n planteada por Adobe es la de actualizar inmediatamente los tres software que se han visto afectados por las once vulnerabilidades aqu&iacute; expuestas.\n<\/p>\n<p style=\"text-align: justify\">\n\t<strong>M&aacute;s informaci&oacute;n en <\/strong>Adobe Releases Security Updates for Flash Player, ColdFusion, and Campaign<br \/>\n\tPublicado en el sitio de Segurm&aacute;tica el 14 de junio de 2019.<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>En la &uacute;ltima publicaci&oacute;n de actualizaciones de software de Adobe correspondientes con el mes de junio de 2019, han dado a conocer un total de 11 vulnerabilidades en 3 de sus productos m&aacute;s utilizados (Adobe ColdFusion, Flash Player y Adobe &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1366\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[15,19,28,40],"tags":[],"class_list":["post-1366","post","type-post","status-publish","format-standard","hentry","category-informaciones","category-percepcion-de-riesgo","category-seguridad-informatica","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1366"}],"version-history":[{"count":1,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1366\/revisions"}],"predecessor-version":[{"id":1368,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1366\/revisions\/1368"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}