domingo, 14 de octubre de 2007

Adobe advierte sobre vulnerabilidad crítica en Acrobat

Adobe Reader y Acrobat contienen un agujero crítico de seguridad, que no será solucionado sino hasta fin de mes.

Adobe advierte sobre una vulnerabilidad de rango crítico en sus programas Adobe Reader y Acrobat, que afecta a computadoras funcionando en entornos Windows XP con Internet Explorer 7. La vulnerabilidad implica que un atacante puede asumir el control de la computadora induciendo al usuario a abrir un documento PDF modificado.

Contrariamente a lo que suele ser su reacción habitual, Adobe no ha publicado una actualización de seguridad para los programas afectados. Según la propia compañía, el parche de seguridad será publicado a fin de mes.

Normalmente, las informaciones sobre agujeros de seguridad son publicadas cuando la actualización que las corrige está lista, pero expertos de seguridad de Heise Security UK filtraron la información a los medios, lo que obligó a Adobe a difundir un boletín oficial sobre el tema.

Hasta que la actualización esté disponible, Adobe recomienda realizar una operación algo compleja para el usuario promedio, en que la función "mail-to" (activación de software de e-mail) de Reader y Acrobat es desactivada modificando el registro de la computadora. El procedimiento es fácil para administradores y técnicos, pero para el usuario común representan sin duda un desafío.

La compañía sugiere extremar precauciones al recibir documentos en formato PDF de remitentes desconocidos, hasta que esté disponible la actualización de seguridad.

Fuente: Diario TI

No hay comentarios: