Seleccionar página

Aplicaciones de Adobe enfermas

Una vulnerabilidad descubierta recientemente en Adobe Reader y Acrobat plantea un riesgo creciente, mientras que las correcciones de errores adecuadas aún no están disponibles.

Symantec informó por primera vez sobre la vulnerabilidad descubierta más recientemente en Adobe Reader el 12 de febrero. El mismo día, el código adecuado para explotar el error ya estaba disponible. La empresa de seguridad ha observado que hasta ahora, los ataques se han producido principalmente en Japón y han viajado al punto débil del software de Adobe. Sin embargo, esto no significa que las plagas capaces de explotar las vulnerabilidades recién descubiertas no puedan extenderse por todo el mundo a corto plazo.

Adobe, mientras tanto, reconoció la existencia de la vulnerabilidad. La compañía dice que la vulnerabilidad afecta a las versiones 7, 8 y 9 de Reader y Acrobat, y está presente en todas las plataformas, por lo que la vulnerabilidad afecta a los sistemas operativos Windows, Linux y Mac OS X. También puede poner en peligro las computadoras. Sin embargo, ni Symantec ni Adobe proporcionaron detalles del error. Todo lo que puede saber con certeza es que la vulnerabilidad puede estar vinculada al manejo de JavaScript en Reader y Acrobat.

Symantec también informó el 12 de febrero de un troyano que podría aprovechar una vulnerabilidad en las aplicaciones de Adobe. Un programa malicioso llamado Pidief.e, si aprovecha con éxito la vulnerabilidad, instala malware informático adicional en los sistemas infectados y luego abre una puerta trasera en ellos.

Para mitigar el riesgo de vulnerabilidades, los expertos recomiendan deshabilitar la compatibilidad con JavaScript en Adobe Reader y Acrobat, cuando sea posible, lo que se puede hacer en el menú de configuración del software. Aunque esta vulnerabilidad podría hacer que el navegador se bloquee, ya no permite que el código malintencionado se ejecute sin autorización.

Aplicaciones de Adobe enfermas

Adobe ha prometido que las actualizaciones estarán disponibles para sus aplicaciones de la versión 9 a partir del 11 de marzo, pero es probable que las correcciones para las versiones 7 y 8 se solucionen solo después de eso.

Sobre el Autor