Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Vulnerabilidad en Adobe Reader y Acrobat (mailto)

marga
post Oct 9 2007, 02:30 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.358
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Vulnerabilidad en Adobe Reader y Acrobat (mailto)

Adobe ha reconocido "una vulnerabilidad crítica en Adobe Reader y Acrobat", anunciadas extraoficialmente hace varias semanas (ver "Relacionados"). La vulnerabilidad afecta solamente a Windows XP con Internet Explorer 7 (Windows Vista no es afectado).

La vulnerabilidad fue divulgada por Petko Petkov de GNUCITIZEN, sin aportar detalles ni pruebas de concepto, aunque si existe un video en su sitio que demuestra el fallo. La información completa del problema fue proporcionada a Adobe en su momento (ver "Posible vulnerabilidad en lectores de archivos PDF", http://www.vsantivirus.com/vul-pdf-zeroday-200907.htm).

Adobe anuncia la publicación de una actualización para antes que finalice octubre. Mientras tanto, ha sugerido algunas acciones consistentes en la modificación del registro para minimizar los riesgos de un ataque malicioso.

La acción inhabilita el protocolo "mailto:", tanto en Reader como en Acrobat, lo que da una pista sobre cuál es el componente vulnerable. Alternativamente, puede configurarse esto para que se le pregunte al usuario, en lugar de que la opción quede deshabilitada.

Este protocolo permite enviar directamente un correo electrónico, haciendo clic en el enlace a una dirección de mail.

De todos modos, aconsejamos seguir los consejos dados en nuestro artículo "Cómo correr menos riesgos al abrir archivos PDF", http://www.vsantivirus.com/faq-pdf.htm, ya que define protecciones para escenarios que pueden permitir la ejecución de exploits mediante la inclusión de un script en un documento PDF.


FUENTE:vsantivirus



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Adobe Flash player JMTH 115 3 Sep 26 2008, 04:34 PM
By: JMTH
Como desinstalar el Acrobat reader? Dan-Saja 174 16 Sep 21 2008, 03:55 AM
By: RedPhoenix
Traductor para Acrobat Reader asr 109 1 Sep 12 2008, 03:55 PM
By: KiÐ
Primer parche para vulnerabilidad crítica en Go ... marga 62 0 Sep 9 2008, 07:03 PM
By: marga
Error "Acrobat could not open...not a supported ... tazmania20 107 0 Sep 9 2008, 06:27 AM
By: tazmania20