lunes, 18 de mayo de 2009


Adobe ha publicado actualizaciones para corregir dos vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante tomar el control de los sistemas afectados.

El primero de los problemas, que afecta a Adobe Reader 9.1 y Acrobat 9.1 (y versiones anteriores), reside en el método get Annots Doc en la API de Java Script. El fallo podría permitir a un atacante remoto la ejecución de código arbitrario mediante un pdf que contenga una anotación y una entrada Open Action con código JavaScript que llame a dicho método con argumentos enteros modificados

También se ha anunciando una segunda vulnerabilidad que afecta únicamente a Adobe Reader para UNIX. El problema, que reside en el método spell custom Dictionary Openen la API de JavaScript, podría permitir a un atacante remoto lograr la ejecución remota de código arbitrario mediante un archivo PDF con una llamada al método con una cadena de gran tamaño como segundo argumento.


Adobe recomienda a los usuarios de Adobe Reader 9.1 y Acrobat 9.1 (y versionesanteriores) actualizar a Adobe Reader 9.1.1 y Acrobat 9.1.1. Para los usuariosde Adobe Reader que no puedan actualizar a Adobe Reader 9.1.1, Adobe ha publicado las versiones actualizadas Adobe Reader 8.1.5 y Adobe Reader 7.1.2.

Las actualizaciones están disponibles desde:
Para Adobe Reader en Windows: http://www.adobe.com/support/downloads/... rm=Windows.

Para Adobe Reader en Macintosh: http://www.adobe.com/support/downloads/... =Macintosh.

Para Adobe Reader en UNIX: http://www.adobe.com/support/downloads/... tform=Unix.

Para Acrobat Standard, Pro yPro Extended en Windows:
http://www.adobe.com/support/downloads/... orm=Window.

Para Acrobat 3D en Windows:
http://www.adobe.com/support/downloads/... rm=Windows.

Para Acrobat Pro en Macintosh:
http://www.adobe.com/support/downloads/... =Macintosh.

Más información en: http://www.adobe.com/support/security/b... 09-06.html

 

Zonavirus.com


Tags: Acrobat, Adobe, virus, troyanos

Publicado por OswaldoLilly @ 3:03
Comentarios (1)  | Enviar
Comentarios
Publicado por Visitante
miércoles, 27 de mayo de 2009 | 5:03
OYE THANKS MAN ESTOS ME ESTABAN HACIENDO FALTA