1 2 3 4 5 6

PDF vulnerable deja a lectores susceptibles a ataque

Help Net Security 04-Mayo-2015

Los lectores PDF no actualizados pueden ser un gran problema de seguridad para usuarios de PC. Según Secunia, 14% de los usuarios de PC en Estados Unidos (frente 12.9% del trimestre anterior) tienen un sistema operativo no actualizado.

Java de Oracle encabeza una vez más la lista de aplicaciones que exponen a las PC a un riesgo de seguridad.

 

La seguridad de una PC se ve significativamente afectada por el número, el tipo de aplicaciones instaladas y el grado en que estos programas se encuentran actualizados:

  • Adobe Reader 10 y 11 son el 3er y 4to lugar de la lista. Adobe Reader 10 con 25% de participación de mercado, 39 vulnerabilidades y 65% de descatualizaciones. 
  • Adobe Reader 11 con 55% de participación de mercado cuenta con 40 vulnerabilidades y 18% de desactualizaciones.
  • Java de Oracle JRE7 encabeza la lista de aplicaciones más expuestas para usuarios con 54% de participación de mercado, el 77% de los usuarios no han instalado las últimas actualizaciones a pesar de haber reportado 101 vulnerabilidades.
  • 1 de cada 20 programas en un equipo promedio ha llegado al final de soporte, lo que significa que ya no se le da seguimiento por parte del vendedor y no reciben actualizaciones de seguridad. Adobe Flash Player, una de las aplicaciones sin vida, se sigue instalando en no menos del 78% de las PC.
  • Otras aplicaciones dentro del top 10 incluyen a Apple QuickTime, Microsoft Internet Explorer y uTorrent para Windows.

Las revisión anual de vulnerabilidades de Secunia, publicada en marzo, identifica a un total de 85% de usuarios privados en todo el mundo con una versión de Adobe Reader instalada en su equipo. El informe de Estados Unidos para el primer trimestre corrobora este número.

Kasper Lindgaard, Director de Investigación y Seguridad de Secunia, comenta: "Es preocupante que, con una cuota de mercado tan elevada, uno de cinco usuarios estadounidenses no logren actualizar su lector de Adobe PDF. Considerando que los documentos PDF son un vector de ataque importante para que los cibercriminales entren al sistema, los usuarios se ponen a sí mismos y a cualquier sistema al que están conectados en riesgo por negligencia de pasar por alto la seguridad del lector más popular. Es primordial que los usuarios recuerden actualizar sus lectores PDF y que los equipos de TI corporativos cuenten con procedimientos para actualizar todos los lectores en dispositivos relacionados a la infraestructura de la empresa".

Las actualizaciones de seguridad están disponibles. Sin embargo, el usuario promedio de Estados Unidos debe dominar 27 mecanismos de actualización diferentes para garantizar que se apliquen con regularidad.

Fuente: Help Net Security GA

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT