holas pego un extracto  sobre el tema

Sin embargo, varios expertos consideran que esta utilidad, en realidad, por
cerrar una ventana por la que se puede filtrar un virus determinado, deja
abierta una puerta potencialmente m�s peligrosa, para ser usada por los
creadores de virus.
Macromedia no ha emparchado el agujero original, sino que solo ha hecho m�s
dif�cil la ejecuci�n de los archivos en ese formato.
La herramienta, llamada SWF Clear Utility, realiza cambios en el registro de
Windows, de modo que el sistema deja de reconocer algunas clases de archivos
Shockwave Flash.
Como resultado de esto, los usuarios que han instalado la versi�n
independiente del reproductor de Macromedia Flash, disponible solo con el
paquete para desarrolladores de Flash 5, est�n protegidos del virus.
La gran mayor�a de usuarios de Internet por lo pronto, tampoco son
vulnerables al virus, ya que ejecutan estos archivos solo a trav�s del
Explorador de Windows, no desde el reproductor.
Cuando es ejecutado desde el Explorador, utilizando el plugin
correspondiente, parte de la instalaci�n de Windows o las versiones
recientes de Internet Explorer, el virus no es operativo, al no poder
utilizar el comando especial en el lenguaje usado por Flash, ActionScript.
Este comando, FScommand:exec, es requerido por el virus SWF/LFM.926 para
propagarse a otros archivos Flash.
Despu�s de la ejecuci�n de la herramienta SWF Clear Utility, todo usuario
que descargue o reciba un archivo Flash infectado por e-mail, no lo podr�
ejecutar sin antes volver a asociar la extensi�n .SWF con alguna aplicaci�n.
Seg�n Macromedia, los usuarios que aplican la utilidad mencionada, a�n son
capaces de visualizar animaciones hechas con Flash a trav�s de sus
navegadores. Porque el riesgo est� en la manipulaci�n del c�digo a trav�s de
ActionScript.
La mayor�a piensa que la meta debe ser hacer m�s seguro el producto. Si
existen comandos para ejecutar acciones que permiten a los escritores de
virus acceder a las m�quinas, tarde o temprano se crear� un virus o troyano
capaz de explotar maliciosamente esta facilidad.
Para Macromedia, ActionScript es fundamental para el desarrollo de una
herramientas de autor. Sin este lenguaje, Flash ser�a solo un producto para
crear animaciones.
ActionScript permite el desarrollo de interfaces de usuario y aplicaciones,
y no solo animaciones con Flash.
La idea no es quitar esa facilidad, sino hacerla m�s segura.
Una situaci�n que muchos expertos ven muy parecida al dilema vivido en su
oportunidad, por Microsoft con su lenguaje de macros.
Puede ser algo muy pr�ctico, o una gran pesadilla...
Nota: Debido a su caracter�stica forma de implementar la infecci�n, el virus
SWF/LFM.926 solo puede actuar bajo sistemas Windows NT, 2000 o XP.
Referencias:

Reproducido con el permiso de Video Soft

atte.
pol


----- Original Message -----
From: "Pedro Moreno" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Wednesday, January 16, 2002 8:10 AM
Subject: [flashmaestro] Solucion a lo del Virus de SWFs


> Hola,
>
> Os envio un link que me han pasado desde Macromedia Espa�a, para los que
> hayais sufrido el dichoso virus.
>
> http://download.macromedia.com/pub/flash/utility/swf_clear_utility.zip
>
> un abrazo y a sanarse!
>
> Pedro Moreno
> Administrador de la comunidad FlashMaestro.FM
> [EMAIL PROTECTED] | www.flashmaestro.fm
>
>  "Los problemas son oportunidades para demostrar lo que se sabe".
>   - Duke Ellington (1899-1974); compositor m�sico jazz estadounidense.
>
>
> ------------------------------------------------------------------------
> Altas y bajas de la lista en www.flashmaestro.fm/lista.asp (en 24 horas)
> o (inmediata) mediante un e-mail a [EMAIL PROTECTED] enviado desde la
> cuenta con la que estas en la lista con el asunto en blanco y el cuerpo
> del mensaje el comando subscribe flashmaestro o unsubscribe
> flashmaestro.
> Es *muy* f�cil ;)
> _______________________________________________________________________
>  www.santfeliunetworks.com patrocina el hosting de www.flashmaestro.fm
> _______________________________________________________________________
>
>

Responder a