| :: Vulnerabilidades críticas en Adobe Reader |
Múltiples vulnerabilidades han sido identificadas en esta aplicación, las cuáles pueden ser explotadas por atacantes remotos para provocar denegación de servicio, o para ejecutar scripts de comandos, lo que permitiría tomar el control completo del equipo que ejecute las versiones vulnerables de este programa.
(DT, AGENCIAS) Según reporta VSAntivirus las vulnerabilidades se producen en los complementos utilizados para Mozilla Firefox, Internet Explorer (Acroreader) y Opera con Acrobat Reader plugin.
Uno de los problemas se debe a errores al validar determinados parámetros en el complemento de navegación, lo que permite la ejecución de código al poderse eludir las restricciones para ejecutar scripts, en ventanas pertenecientes a diferentes dominios.
El ataque puede producirse mediante un enlace malicioso, en el contexto de seguridad de un sitio Web que hospede un archivo PDF.
Otras dos vulnerabilidades muy similares, también pueden ser explotadas mediante un URL malicioso, para provocar el fallo del navegador utilizado (Internet Explorer y otros), o la ejecución arbitraria de comandos (si se utiliza Firefox).
Son afectadas las versiones de Adobe Reader 7.0.8 (inclusive), y anteriores, la solución es actualizarse a la versión 8.0.0.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Cómo controlar equipos de forma remota - Microsoft se despedirá de Windows 98 con un CD especial - El google de los metabuscadores - IBM abre sus microprocesadores
|