Ayer jueves 8 de Octubre se informaba desde el Security Incident Response Team de Adobe (PSIRT) de una vulnerabilidad crítica en Adobe Reader y Acrobat para versiones 9.1.3 y anteriores. Se ofrecen pocos datos, muy pocos.
Únicamente sabemos que esta vulnerabilidad tiene asignado el código CVE CVE-2009-3459, cuya información sigue en estado reservado, hasta que Adobe saque los parches de seguridad pertinentes.
Según cuentan, la vulnerabilidad afecta a todos los sistemas operativos (Windows, Linux y Mac OS X), pero está siendo activamente (y de una forma limitada) explotada en su versión Windows.
Adobe planea sacar el parche de seguridad este próximo martes 13 de Octubre, y considera actualizar urgentemente. Mientras pasan estos 4 días de fin de semana, fiestas nacionales y demás, se recomienda no ejecutar ningún PDF que pudiese resultar sospechoso, y si eres usuario de Windows Vista, activa el DEP para estar a salvo del exploit.
Recuerda:
Windows Vista en castellano : Equipo -> Propiedades del sistema -> Tareas-> Protección del sistema -> Opciones Avanzadas
En Rendimiento, hacer click en el botón Configuración, y seguidamente en la pestaña "Prevención de ejecución de datos"
Windows Vista en inglés: Computer -> Properties -> Tasks -> Advanced System Settings
En Performance, hacer click en Settings, y seguidamente dirigirse a la pestaña "Data Execution Prevention"
[+] Adobe Reader and Acrobat issue (PSIRT)
viernes 9 de octubre de 2009
Suscribirse a:
Enviar comentarios (Atom)
Archivos
-
►
2010
(232)
-
►
agosto
(31)
- Comunidad @ SbD
- Ayudando a creadores de malware despistados
- Enlaces de la SECmana - 34
- Montando nuestro propio proxy web
- Muy pronto... wargame de SecurityByDefault
- Como bloquear el acceso a Internet al Internet Exp...
- Análisis de la gestión de contraseñas en la UCM
- Top módulos recomendados para Apache
- Enlaces de la SECmana - 33
- Cifrado en Windows con AxCrypt
- Ojeada a la seguridad de Jolicloud
- Analizando cabeceras HTTP 'just for fun'
- Auditando la seguridad de dispositivos de red con ...
- Vigilando la casa cuando no estás
- Fortificación de MySQL - 2/3
- Enlaces de la SECmana - 32
- Cuando 'Privado' significa 'casi privado'
- Retos forenses, practicar para avanzar.
- A las BlackBerry le huele el aliento, pero todos l...
- Pirateando al pirata: Televisión de pago "by the f...
- No todo son md5 o sha1 en este mundo
- Fortificación de MySQL - 1/3
- Enlaces de la SECmana - 31
- Cheat Sheets de prevención y protección
- Nueva vulnerabilidad afecta a todos los sistemas W...
- Ejemplo sencillo de Hacking de Videojuegos
- Entrevista a Steve Wozniak en Campus Party Valenci...
- Quien roba a un ladrón...
- El protocolo GSM se tambalea
- Cuatro formas de comprobar la seguridad de tu nave...
- Enlaces de la secmana - 30
-
►
julio
(24)
- Amispammer en los repositorios oficiales de Debian...
- La wordlist por excelencia: 100 millones de usuari...
- Petición de propuestas No cON Name 2010
- Enlaces de la SECmana - 29
- Movil + Camara = ¿Solo una foto?
- El robo de la fo-fo- Foca 2.5.0.0
- Wargame en CampusParty Valencia 2010
- Solución a la vulnerabilidad "LNK" de Windows medi...
- Buenas prácticas garantizando la disponibilidad de...
- Enlaces de la SECmana - 28
- Hackeos memorables: Como nace Facebook
- Tiran mas dos ... (El experimento Robin Sage)
- Buenas prácticas protegiendo los medios extraibles...
- Asegur@IT 2010 Valencia - Adobe ¬¬
- Enlaces de la SECmana - 27
- Curso de Verano - Valencia 2010
- Passwordfail.com (El muro de la vergüenza de la ge...
-
►
agosto
(31)
-
▼
2009
(379)
-
▼
octubre
(35)
- Truco o Troyano!!
- Panda Internet Security 2010
- Once vulnerabilidades para Mozilla Firefox este Oc...
- Hispasec regala libro "Una al día: 11 años de segu...
- No pongas al zorro a vigilar las gallinas
- Análisis de los resultados de la encuesta Threat A...
- Drupal en la Casa Blanca
- LiveCDs de Seguridad Informática
- FAIL: Se te ve la IP
- Mi jefe no llega a las 8:30
- Metasploit es comprada por Rapid7
- Lanzado Nikto 2.1.0
- Again: Cuidado con Facebook y sus aplicaciones
- Inversiones en Seguridad para el 2010
- Security By Default en el Asegur@IT Camp
- Hackeos memorables: sistema biometrico con gominol...
- ¿Llegan bien nuestros correos al destino?
- Sistemas con varias direcciones IP
- Show me the malware Google !
- Informe de McAfee sobre el Spam
- ¿Qué ocurriría si los robots se volvieran contra n...
- Pescando cuentas de Hotmail
- FAIL: código de seguridad
- Grave vulnerabilidad en Adobe Reader y Acrobat
- ¿Quieres un sobresueldo? Alquila tus ojos a través...
- ¿Qué ha ocurrido realmente con Hotmail?
- Congreso español de seguridad Rooted CON
- Filtrado en Internet el documento del MoD para aca...
- Asegur@IT Camp y II Jornada de seguridad 2009
- PSP GO: explotada vulnerabilidad en 2 días
- Respondiendo ante el eFraude
- Los canales de IRC de seguridad
- Tengo una Corazonada
- Herramienta para saltarse El Gran Cortafuegos chin...
- El problema de la des-autenticación
- ► septiembre (31)
-
▼
octubre
(35)
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com








1 comentarios:
suma y sigue! hagan juego señoresssssss!
Publicar un comentario en la entrada