PCWORLD PRO
IDG.es

  
Actualidad Storage Seguridad Movilidad Infraestructura Firma invitada Vídeos PYMES Blog


 actualidad

Adobe lanza un parche de emergencia para PDF

Versión impresora Versión impresora  Votar esta noticia (46 votos)

Adobe ha lanzado una actualización de emergencia que soluciona un par de vulnerabilidades consideradas como críticas en sus programas de edición y visualización de PDF.


Uno de los errores solucionados es del mismo tipo que el arreglado la semana pasada en Flash Player, el reproductor multimedia de Adobe, mientras que el segundo permite a los atacantes instalar malware en la máquina infectada.

El error relacionado con Flash Player, cuyo número es CVE-2010-0186 en la base de datos Common Vulnerabilities and Exposures (CVE), no puede utilizarse para introducir código maligno en un sistema, pero sí puede aprovecharse para robar información en un ataque tipo cross-site scripting, según explica Andrew Storms, director de seguridad en nCircle Network Security.

Desde que Adobe actualizara su reproductor hasta el lanzamiento de este nuevo parche para Acrobat y Reader, estos últimos programas eran teóricamente vulnerables al ataque anteriormente descrito, aunque según Storms no se tiene constancia de que ningún hacker haya aprovechado tal circunstancia.

La segunda vulnerabilidad arreglada es la CVE-2010-0188 y fue descubierta por Microsoft a través de su Microsoft Vulnerability Research Program (MSVR), donde los investigadores de la compañía publican errores que encuentran en aplicaciones de terceros (como los plug-ins para navegadores). Lo más probable es que Microsoft haya localizado este fallo a través de su propio proceso de seguridad o que haya recibido una alerta de algún cliente para, posteriormente, informar a Adobe, quien no ha querido aclarar la causa.

Storms critica la poca información que se facilita con la actualización y considera que este oscurantismo no hace si no hacer más atractivo el fallo de cara a los hackers. Por su parte, desde Adobe se mantiene que la compañía evalúa cada vulnerabilidad para decidir si lanza el parche en la actualización normal o si es preferible arreglarla cuanto antes. “Hay muchos factores que se tienen en cuenta, y cada vulnerabilidad es única”, sentencia Brad Arkin, director de seguridad e intimidad de los productos de Adobe.

Lo cierto es que desde que los programas de Adobe se convirtieran en un objetivo claro para los delincuentes, el sistema de actualización y seguridad de la compañía se ha situado en el ojo del huracán.

La última actualización para los programas PDF (Adobe Reader 9.3.1 y 8.2.1) puede descargarse desde el boletín de seguridad de la compañía.

 

18/02/2010 PCWORLD PROFESIONAL


| Más


Artículos más votados
Intel Ivy Bridge. Rendimientos (parte II)
  Para poner a prueba la nueva plataforma, Intel nos ha facilitado el procesador Intel Core ...[18/05/2012] - 264 votos

Intel presenta Ivy Bridge para PC y portátiles (parte I)
Se hizo esperar la llegada de los procesadores Intel Ivy Bridge y su novedoso proceso de ...[26/04/2012] - 108 votos

PUBLIRREPORTAJE - HP Officejet Pro: la inyección de tinta profesional llega a la pyme
Con la introducción de su nueva gama de impresoras OfficeJet Pro, HP dice adiós al ...[16/03/2012] - 41 votos


Noticias más votadas
Cuenta atrás para el cambio en la política de privacidad de Google
Si utilizas Gmail, Google Docs o cualquier otro servicio G, estás a punto de entregar mucha ...[29/02/2012] - 74 votos

Más de 90 millones de vehículos dispondrán de smartphone en 2016
La integración del smartphone en los coches será un estándar en los nuevos modelos, según el último ...[14/03/2012] - 70 votos

Cisco enlaza redes Wi-Fi y móviles
Cisco ha desvelado en el Mobile World Congress de Barcelona nuevos productos diseñados para enlazar ...[29/02/2012] - 69 votos


Vídeos más votados
Los Lumia 610 y Lumia 900 llegan a España
Nokia ha anunciado la disponibilidad en nuestro país de sus dos últimos terminales Lumia, los modelos Lumia 610 y Lumia 900. El primero ya está a la venta por 229 euros, mientras que el Lumia 900 llegará en el mes de junio. [25/05/2012 ] - 90 votos
Nokia Lumia 610, el Windows Phone económico
El Nokia Lumia 610 es el más económico de los smartphones de la compañía finlandesa, con un precio de sólo 229 euros, sin dejar de incorporar todas las aplicaciones exclusivas de Nokia. [25/05/2012 ] - 86 votos
HP apuesta por la movilidad
HP ha presentado en la ciudad China de Shangai su nuevo portfolio de productos y servicios, tanto los englobados bajo el mercado de consumo, como las soluciones dirigidas al mercado profesional o de los negocios. Con más de 40 nuevos equipos, HP apuesta claramente por la movilidad y la innovación en el diseño, donde reinan los nuevos portátiles Ultrabook, así como los recién llegados Sleekbook más económicos. [21/05/2012 ] - 85 votos