Androide

Adobe promete soluciones para los últimos defectos para la próxima semana

Kim Audiolibro | Capítulos 9-15 | Rudyard Kipling | Audiolibros completos en español

Kim Audiolibro | Capítulos 9-15 | Rudyard Kipling | Audiolibros completos en español
Anonim

Adobe Systems espera tener parches listos para corregir los últimos fallos en Acrobat y Reader la próxima semana.

"Estamos en el proceso de solucionar el problema y esperamos poner a disposición actualizaciones de productos para las versiones compatibles de Adobe Reader y Acrobat y plataformas para el 12 de mayo ", escribió David Lenoe, gerente de programa de seguridad, en el blog de seguridad de Adobe.

La actualización solucionará el problema en las versiones 7.x, 8.x y 9.x para Reader y Acrobat en Windows, versiones 8.x y 9.x de Reader y Acrobat para Macintosh, y las versiones de Reader 8.x y 9.x para Unix. Reparará el error CVE-2009-1492, que se refiere a la implementación de JavaScript de Adobe en Reader y Acrobat.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Esa falla podría permitirle a un pirata informático crear un archivo malicioso Archivo PDF que podría permitir la ejecución de otro código arbitrario. El código de ataque se publicó la semana pasada en el sitio web SecurityFocus.

Adobe también identificó una segunda vulnerabilidad en Reader for Unix, CVE-2009-1493. Eso también se solucionará en las próximas actualizaciones, escribió Lenoe. Esa falla no parece afectar a Windows o Macintosh, escribió.

Hasta que aparezcan los parches, las personas deberían deshabilitar JavaScript en ambas aplicaciones. En el menú de preferencias de la función "editar", se puede eliminar JavaScript, lo que detendría un ataque.

Adobe ha combatido errores en Reader y Acrobat durante un tiempo. Las vulnerabilidades son valiosas para los piratas informáticos ya que pueden crear documentos maliciosos para explotar la falla y obtener el control de una computadora. Dado que los archivos PDF son ampliamente utilizados, hay una mayor probabilidad de que una víctima pueda ser engañada para abrir una y ceder el control de su computadora.