1 2 3 4 5 6

Adobe confirma seguimiento de fallo en PDF, planea repararlo pronto

SC Magazine 06-Mayo-2013

Adobe confirmó que encontró un fallo de “severidad baja” en el Reader y Acrobat que puede permitir a alguien dar seguimiento de un documento PDF.

Adobe confirms PDF tracking issue, plans to ship fix soon“La dirección IP y hora de un usuario puede exponerse cuando se abre un PDF especialmente hecho a mano”, de acuerdo con la entrada de blog publicada el jueves por el equipo de seguridad y respuesta a incidentes de los productos Adobe.

La compañía dijo que el fallo será resuelto el 14 de mayo, con la siguiente actualización del popular software.

Hace una semana, investigadores de seguridad de la firma McAfee descubrieron el problema, el cual consideraron una vulnerabilidad.

El fallo, que puede ser explotado, afecta todas las versiones de Reader, incluyendo la más reciente 11.0.2. Aunque no permite la ejecución remota de código, si deja que un remitente “vea cuándo y dónde se abre el PDF”, escribió Haifei Li, investigador de McAfee, el 26 de abril en una entrada de blog.

Li dijo que McAfee está conciente de que el fallo puede usarse como palanca. Descubrió una serie de muestras de PDF enviadas por correo por un proveedor de servicio. Sin embargo, los investigadores,  no están seguros si fue realizado con intenciones maliciosas, como parte de un ataque al estilo de una amenaza persistente.

Fuente: SC Magazine AM

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT