IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Adobe lanza otro parche crítico para Reader



Sólo unas semanas después de cubrir una vulnerabilidad crítica en sus productos, Adobe Systems se ha apresurado a lanzar otro parche para sus productos software Reader y Acrobat. Además, la compañía ha resuelto una brecha crítica en Flash Player.

El fallo de seguridad de Flash Player podría ser utilizado por un atacante para hacer que un navegador web realice acciones que no debería realizar, algo que se conoce como brecha de ejecución de código remoto. Este tipo de vulnerabilidades no puede aprovecharse para instalar directamente software no autorizado en el ordenador de la víctima, como explica Brad Arkin, director de productos de seguridad y privacidad de Adobe. En el caso de la de Flash Player, ha sido clasificada por la compañía como “crítica”.

Habitualmente, Adobe parchea Reader y Acrobat mediante actualizaciones de seguridad trimestrales, pero se ha visto forzada a lanzar parches excepcionales porque también se ven afectados por el fallo de Flash Player, según Arkin.

Supuestamente, los hackers podrían aprender cómo explotar el fallo analizando el parche de Flash Player y después utilizar la información para atacar también a Reader y Acrobat, por lo que Adobe ha desarrollado también parches de urgencia para estos productos. “Decidimos hacer llegar la actualización para Flash Player a los usuarios lo antes posible, no queríamos esperar a hacerlo en un lanzamiento de parches coordinado”. No obstante, la compañía sólo ha dado a los hackers una ventana de cinco días para poder aprovechar el primer parche como instrumento de desarrollo de exploits contra Reader y Acrobat.

La vulnerabilidad afecta a las plataformas Windows, Mac y Unix.


Autor: Marta Cabanillas
Fecha: 12/02/2010
Votos: 0  
Más sobre:

Adobe

 actualidad mercado alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2013 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es
">