Androide

Adobe Flaw aumenta el riesgo de encontrar archivos PDF maliciosos

? Cómo Descargar e Instalar Adobe Reader Gratis 2020

? Cómo Descargar e Instalar Adobe Reader Gratis 2020
Anonim

Las empresas de seguridad advierten sobre un nuevo error en dos programas de Adobe Systems que podría comprometer una PC simplemente al abrir un archivo PDF malicioso (Portable Document Format).

Los hackers están explotando la falla en estado salvaje, aunque los ataques aún no están muy extendidos, de acuerdo con Symantec y la Shadowserver Foundation.

La falla afecta la versión 9 de Reader y Acrobat, así como las versiones anteriores, según el aviso de Adobe. Se puede activar una condición de desbordamiento del búfer abriendo un PDF especialmente diseñado, que da a los atacantes el control de la computadora. Shadowserver escribió que la falla podría explotarse en sistemas que ejecutan Windows XP SP3 de Microsoft.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Adobe calificó la falla de "crítica", es la calificación más severa, y dijo lanzará un parche para Reader 9 y Acrobat 9 antes del 11 de marzo. La compañía dijo que seguirán los parches para la versión 8 de Reader y Acrobat, y finalmente para la versión 7 de Reader y Acrobat. Mientras tanto, los piratas informáticos intentarán rápidamente para usar el defecto Las vulnerabilidades de PDF son especialmente peligrosas ya que el formato de archivo es ampliamente utilizado.

"En este momento creemos que estos archivos solo se usan en un conjunto más pequeño de ataques dirigidos", escribió Shadowserver en su aviso. "Sin embargo, este tipo de ataques son con frecuencia los más dañinos, y es solo cuestión de tiempo antes de que este exploit termine en cada paquete de exploits en Internet".

Hay un par de defensas que los usuarios de PC pueden emplear hasta el parche llega Los usuarios no deberían abrir archivos PDF de fuentes que no sean de confianza, dijo Symantec. Además, dado que el ataque depende de JavaScript, los usuarios pueden desactivar esa función en Acrobat y Reader, aconsejó Shadowserver.

"Usted tiene la opción de pequeñas pérdidas de funcionalidad y una falla en comparación con sus sistemas y el robo de todos sus datos. "la organización escribió. "Debería ser una elección fácil".