1 2 3 4 5 6

Falla en ActiveX deja a aplicaciones de Adobe Vulnerables

Vnunet.com 30-Nov-2006

Vulnerabilidad 'crítica' afecta a Acrobat y Reader.

Adobe está alertando a los usuarios de una nueva falla de seguridad que podría dar a los intrusos control de los sistemas comprometidos.

De acuerdo a Adobe, la vulnerabilidad afecta los components ActiveX de las versiones 7.0.0 a la 7.0.8 de las aplicaciones Reader y Acrobat.

La vulnerabilidad puede ser explotada cuando un usuario visita una página web maliciosa con el navegador Internet Explorer. Una vez que el exploit es ejecutado, un intruso podría instalar y ejecutar malware de forma remota.

La vulnerabilidad fue originalmente reportada por la firma francesa de seguridad FrSIRT. Esta compañía y Adobe clasificaron esta vulnerabilidad como “crítica” – el más alto nivel de alerta para ambas organizaciones.

De acuerdo con Adobe, esta amenaza puede ser neutralizada borrando el archivo ActiveX AcroPDF.dll, pero esto deshabilita la posibilidad de ver archivos PDF con Internet Explorer. Otros navegadores y sistemas operativos distintos a Windows no son afectados por la vulnerabilidad.

Fuente: Vnunet.com  EPA/JGG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}