Ayer jueves 8 de Octubre se informaba desde el Security Incident Response Team de Adobe (PSIRT) de una vulnerabilidad crítica en Adobe Reader y Acrobat para versiones 9.1.3 y anteriores. Se ofrecen pocos datos, muy pocos.
Únicamente sabemos que esta vulnerabilidad tiene asignado el código CVE CVE-2009-3459, cuya información sigue en estado reservado, hasta que Adobe saque los parches de seguridad pertinentes.
Según cuentan, la vulnerabilidad afecta a todos los sistemas operativos (Windows, Linux y Mac OS X), pero está siendo activamente (y de una forma limitada) explotada en su versión Windows.
Adobe planea sacar el parche de seguridad este próximo martes 13 de Octubre, y considera actualizar urgentemente. Mientras pasan estos 4 días de fin de semana, fiestas nacionales y demás, se recomienda no ejecutar ningún PDF que pudiese resultar sospechoso, y si eres usuario de Windows Vista, activa el DEP para estar a salvo del exploit.
Recuerda:
Windows Vista en castellano : Equipo -> Propiedades del sistema -> Tareas-> Protección del sistema -> Opciones Avanzadas
En Rendimiento, hacer click en el botón Configuración, y seguidamente en la pestaña "Prevención de ejecución de datos"
Windows Vista en inglés: Computer -> Properties -> Tasks -> Advanced System Settings
En Performance, hacer click en Settings, y seguidamente dirigirse a la pestaña "Data Execution Prevention"
[+] Adobe Reader and Acrobat issue (PSIRT)
viernes 9 de octubre de 2009
Suscribirse a:
Enviar comentarios (Atom)
Entradas más populares
- Lo que no te cuenta WhatsApp
- Cómo registrar cualquier número de teléfono en WhatsApp
- Hacking LG TV for fun and profit!
- WhatsApp al descubierto
- Wifi Auditor, mostrando la inseguridad del panorama Wireless Español
- La cruda realidad del Market de Android
- Mitos de HTTPS y la navegación segura
- Trasteando con una alarma de Securitas
- Las puertas traseras más escandalosas
- Como se defendió la SGAE de 'Anonymous'
Archivos
-
►
2012
(34)
-
►
enero
(28)
- Hackeos Memorables: Los hermanos Badir
- Seguridad en aplicaciones IOS, Parte III
- Enlaces de la SECmana - 108
- [Cine de Hackers] Person of Interest (Serie)
- Seguridad en aplicaciones IOS, Parte II
- Graves vulnerabilidades en Wordpress 3.3.1 y anter...
- Seguridad en aplicaciones IOS, Parte I
- Unas NAS algo peligrosas
- Construyendo un rack con una estantería del IKEA
- Enlaces de la SECmana - 107
- Yo estoy aquí para hablar de mi libro.
- Publicado el listado de ponencias confirmadas para...
- Referencias de seguridad en IOS
- OSX Lion en VMware
- GatoVolador VS Ayuntamiento de Elche
- Alarma Visonic Powermax Pro: Un estudio preliminar...
- Enlaces de la SECmana - 106
- Tails, distribución que preserva tu privacidad y a...
- Vuestros "ETHERNET EXPOSED" - IX
- Prey: ¿Quién ha robado mi queso?
- Conspiranoia: El 'hackeo' del Drone Americano pued...
- ¿En manos de quién está la seguridad de Internet?
- Enlaces de la SECmana - 105
- Slow Read: nuevo mecanismo DoS de servidores web
- WhatsApp al descubierto
- ACK Security Conference 2012
- Biometría con el "trasero": El no-va-más de la aut...
- Enlaces de la SECmana-104
-
►
enero
(28)
-
►
2011
(352)
-
►
diciembre
(26)
- Contribuciones de SbD: Muchas gracias a TOD@S!!
- [inocentada] Cross-Site Scriptings en Google, Nasa...
- Exploit para vulnerabilidad de ejecución remota de...
- Lo mejor de SbD en 2011
- Enlaces de la SECmana - 103
- Professional Penetration Testing (Libro)
- Juniper vs. Palo Alto Networks: Bypassing Firewall...
- Todas las PHRACK en formato mobi y epub
- El supermercado underground de Internet
- 28th Chaos Communication Congress - Behind Enemy L...
- Enlaces de la SECmana - 102
- Vende-motos: fraude a través de Internet
- Vuestros "ETHERNET EXPOSED" - VIII
- Scalparser: Estadísticas para Scalp
- Banca electrónica y SSL ¿quién aprueba en España?
- Análisis de seguridad de un proxy web
- ► septiembre (28)
-
►
diciembre
(26)
-
►
2010
(356)
- ► septiembre (31)
-
▼
2009
(379)
-
▼
octubre
(35)
- Truco o Troyano!!
- Panda Internet Security 2010
- Once vulnerabilidades para Mozilla Firefox este Oc...
- Hispasec regala libro "Una al día: 11 años de segu...
- No pongas al zorro a vigilar las gallinas
- Análisis de los resultados de la encuesta Threat A...
- Drupal en la Casa Blanca
- LiveCDs de Seguridad Informática
- FAIL: Se te ve la IP
- Mi jefe no llega a las 8:30
- Metasploit es comprada por Rapid7
- Lanzado Nikto 2.1.0
- Again: Cuidado con Facebook y sus aplicaciones
- Inversiones en Seguridad para el 2010
- Security By Default en el Asegur@IT Camp
- Hackeos memorables: sistema biometrico con gominol...
- ¿Llegan bien nuestros correos al destino?
- Sistemas con varias direcciones IP
- Show me the malware Google !
- Informe de McAfee sobre el Spam
- ¿Qué ocurriría si los robots se volvieran contra n...
- Pescando cuentas de Hotmail
- FAIL: código de seguridad
- Grave vulnerabilidad en Adobe Reader y Acrobat
- ¿Quieres un sobresueldo? Alquila tus ojos a través...
- ¿Qué ha ocurrido realmente con Hotmail?
- Congreso español de seguridad Rooted CON
- Filtrado en Internet el documento del MoD para aca...
- Asegur@IT Camp y II Jornada de seguridad 2009
- PSP GO: explotada vulnerabilidad en 2 días
- Respondiendo ante el eFraude
- Los canales de IRC de seguridad
- Tengo una Corazonada
- Herramienta para saltarse El Gran Cortafuegos chin...
- El problema de la des-autenticación
- ► septiembre (31)
-
▼
octubre
(35)
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com









2 comentarios:
suma y sigue! hagan juego señoresssssss!
suma y sigue! hagan juego señoresssssss!
Publicar un comentario en la entrada