¿Porqué tu, Reader? Adobe advierte de nueva vulnerabilidad crítica en Reader y Acrobat
Send to Kindle
De nuevo Adobe tiene problemas de seguridad en dos de sus aplicaciones más utilizadas: Adobe Reader y Adobe Acrobat, y esta vez la vulnerabilidad encontrada es crítica: usando dicha vulnerabilidad un atacante puede hacer que dichas aplicaciones fallen o bien que este tome control del sistema infectado. Cabe aclarar que esto no es una predicción a futuro ni mucho menos, sino que ya es una realidad y está pasando; ya hay reportes de que hay errores de desbortamiento, el cual según los investigadores es el usado en este tipo de ataque. Por el momento Adobe está parchando la vulnerabilidad, pero desafortunadamente no habrán parches antes del 11 de marzo del 2009. Afortunadamente siempre hay gente capaz y dispuesta a tomar la responsabilidad, y ya hay un parche no oficial (que sólo funciona con la versión 9 de Reader), el cual puedes descargar en el sitio de SourceFire; este parche reemplaza una librería DLL vulnerable, y tiene un tamaño de 10 MB.
La nueva vulnerabilidad está presente en las versiones 7 en adelante de Reader, y se presume que funciona en todas las versiones de Windows. Actualmente ya hay varias versiones del ataque circulando por la red, y en una versión particularmente molesta se instala un troyano para acceso remoto llamado como “Gh0st RAT“, el cual se distribuye en documentos PDF infectados, los cuales por cierto son detectados por algunos antivirus, como Trend-Micro y Symantec.
Mientras hay un parche oficial y si lo que quieres es ver documentos PDF, entonces instala una de las opciones que hay al Acrobat Reader, como el FoxIt Reader o Sumatra; cualquiera de los dos abrirá tus documentos en una fracción del tiempo requerido por Reader, y también ocuparán una fracción del espacio que ocupa el lento y pesado dinosaurio de la Adobe. Si estás bajo Linux, no necesitas descargar nada. 
Fuente: The Register 1 y 2, InfoWorld, y Download Squad
Artículos relacionados
- octubre 24, 2007 -- Adobe libera parches para peligrosa vulnerabilidad en documentos PDF (0)
- octubre 11, 2007 -- Microsoft hace caso a las críticas y arreglará el error del URI (2)
- abril 28, 2009 -- Adobe lo hace de nuevo: otra vez vulnerabilidades críticas en Reader (1)
- mayo 18, 2011 -- Google prepara parche para vulnerabilidad en Android (0)
- diciembre 18, 2008 -- Microsoft libera parche oficial para vulnerabilidad crítica en Internet Explorer (3)
- septiembre 18, 2012 -- Nueva y crítica vulnerabilidad en Internet Explorer, y como protegerse (0)
Send to KindleAnuncios
Etiquetas
3d amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.726 Posts
- 5.397 Tags
- 3.723 Comments
- 1.613 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- China tiene la supercomputadora más poderosa, la Tianhe-2
- Un vistazo al Proyect Loon de Google X: llevando Internet a todos
- Office para iOS: otra decepción de Microsoft
- AMD revela más especificaciones del primer CPU a 5Ghz (avance: no te gustarán)
- Con declaraciones estúpidas como esta, es difícil apoyar a Microsoft (XBox One y XBox 360)
- El Hobbit: La Soledad de Smaug (Trailer)
- XBox One vs PlayStation 4: ¿Cuál consola es la mejor opción?
- Streams y blogs en vivo del WWDC 2013 de Apple y E3
- Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Trailer final de Superman: El Hombre de Acero (Man of Steel)
Comentarios recientes
- Con declaraciones estúpidas como esta, es difícil apoyar a Microsoft (XBox One y XBox 360) en Sobre que el XBox 720 requerirá conexión a Internet, aspiradoras y electricidad
- XBox One vs PlayStation 4: ¿Cuál consola es la mejor opción? en Microsoft dejó los peores anuncios del XBox One para lo último
- Dr. Ogalinski en Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Manny en Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U en Microsoft dejó los peores anuncios del XBox One para lo último
- marta felipa rios en 11 formas de buscar personas en Twitter
- Kim Dotcom, troll de patentes | Consultorio del Dr. Ogalinski en Más vale tarde que nunca: Twitter anuncia autenticación de dos factores
- De nuevo se filtra malware a la tienda Google Play (BadNews) | Consultorio del Dr. Ogalinski en Android 4.2 implementa Bouncer para detectar malware en aplicaciones de terceros









