Parche de Adobe para agujero en PDF

Dicho y hecho. Adobe habรญยญa prometido lanzar un parche para las graves vulnerabilidades que se encontraron en Adobe Reader y Acrobat Reader en el plazo de una semana, y ya estรก disponible para su descarga. No obstante, de momento solo se ha lanzado la correcciรณn para las versiones antiguas de Adobe Reader y Acrobat Reader. Para el parche de las รบltimas versiones habrรก que esperar hasta la actualizaciรณn trimestral de seguridad de Adobe del mes de enero.

Los problemas corregidos permitรญยญan a los cibercriminales tomar el control del equipo de forma remota a travรฉs de un documento PDF adulterado. Varias compaรฑรญยญas de seguridad identificaron ataques contra empresas de telecomunicaciones, quรญยญmicas o Industrias de Defensa. Los documentos PDF alterados se habรญยญan adjuntado con correos electrรณnicos. Eso sรญยญ, el ataque solo funciona si el usuario cae en el engaรฑo y abre el fichero adjunto.

Adobe PDF

Adobe ya anunciรณ que sรณlo lanzarรญยญa el primer parche para las versiรณn Adobe Reader y Acrobat Reader 9.4 y no para las versiones mรกs recientes de Adobe Reader X y Acrobat Reader X. La razรณn estriba en que los nuevos programas cuentan con una sandbox o caja de arena, una tecnologรญยญa que permite abrir los archivos en un entorno seguro y aislado del sistema, de forma que se disminuye drรกsticamente el peligro que conllevan vulnerabilidades como las arregladas.

Para que exista una soluciรณn definitiva a este problema tanto para Adobe Reader X y Acrobat Reader X como para las versiones anteriores de las plataformas Linux y Mac (Adobe considera que no hay peligro en estos sistemas operativos) habrรก que esperar a la actualizaciรณn de seguridad trimestral de Adobe del 16 de enero. No es la primera vez que el formato PDF se utiliza por parte de los cibercriminales. Se trata de un formato muy popular pero que estรก continuamente en el punto de mira por sus fallos de seguridad. Algunos expertos se atreven incluso a anunciar la necesidad de un nuevo formato de lectura digital, aunque este punto es muy improbable por lo asentado que estรก el PDF.