| Ataques que se aprovechan de un nuevo Zero-Day en Adobe 18-12-2009 | |
| Adobe ha confirmado un fallo en sus programas Reader y Acrobat, para el cuál no se ha publicado ningún parche o actualización al día de hoy (Zero-Day), y que además está siendo explotado maliciosamente. |
|
|
Las víctimas reciben un correo electrónico con un archivo adjunto con formato .PDF o un enlace para descargarlo. Cuando son abiertos por cualquiera de las aplicaciones vulnerables, las mismas colapsan permitiendo la ejecución de un código incorporado en estos ficheros, permitiendo a un atacante remoto tomar control del ordenador. Son vulnerables Adobe Reader y Acrobat 9.2 y sus versiones anteriores. "De momento, la compañía no se ha pronunciado al respecto de una solución por lo que aconsejamos a los usuarios de estos programas deshabilitar la función de ejecutar JavaScript en Adobe Reader," nos dice Josep Albors, Jefe técnico de Ontinet.com. El procedimiento se realiza desde el menú "Edición" > "Preferencias…" > "JavaScript", desmarcando la casilla "Activar JavaScript para Acrobat". De la misma manera, se advierte que existen fallos críticos en las aplicaciones Adobe Flash Player y Adobe Air, incluidas las versiones para los sistemas UNIX y MAC OS. En este caso la solución se encuentra en actualizar a las nuevas versiones, disponibles desde el pasado 12 de diciembre. Además de lo dicho antes, se recomienda a los usuarios mantener al día su antivirus y tomar las precauciones de seguridad correspondientes. Temas relacionados Adobe - Sitio oficial |
|
Tags: adobe acrobat reader