Saturday, January 22, 2005

Detectan vulnerabilidad grave en Acrobat Reader
(20/12/2004 08:22): Nueva vulnerabilidad de Adobe Acrobat Reader para Mac, PC y Unix puede ser explotada para ejecutar código maligno mediante archivos PDF.SANTIAGO: Un agujero de seguridad detectado recientemente, y que afecta a Acrobat Reader 6.0.2 para Windows y Mac permite a crackers la posibilidad de ejecutar código en documentos PDF, con pleno acceso al sistema. La vulnerabilidad radica en la forma en que el software lee los archivos .etd de ebooks. Los analistas de eDefense, la compañía que detectó la vulnerabilidad, indican que un problema similar afecta a Unix V. 5.9 puede ser explotada de manera similar. Por su parte, Secunia, una compañía independiente de seguidad, ha asignado a las vulnerabilidades de Acrobat el rango “altamente crítico”. Secunia destaca que ambas vulnerabilidades fueron detectadas en octubre. Adobe ha corregido las vulnerabilidades, y publicado actualizaciones contenidas en las recientemente lanzadas versiones v6.03 y v5.10 de sus respectivos lectores de documentos para Windows/Mac OS X y Unix. La compañía exhorta a todos sus usuarios a actualizar su software.