Dos nuevas vulnerabilidades críticas en Adobe Acrobat y Adobe Reader

10 enero, 2019
12 Compartido 1,203 Visualizaciones

El Centro Criptológico nacional publicó el pasado día 4 de enero esta vulnerabilidad con un nivel de peligrosidad crítico.

El Equipo de Respuesta a incidentes del Centro Criptológico Nacional, CCN-CERT, avisa de la publicación de una actualización de seguridad que soluciona dos nuevas vulnerabilidades críticas en los servicios Adobe Acrobat y Adobe Reader.

Vulnerabilidades

Las vulnerabilidades detectadas, que han sido descubiertas por los investigadores de Trend Micro, son las siguientes:

  1. CVE-2018-16011. Esta vulnerabilidad, del tipo use after free, permite la ejecución de código arbitrario en los sistemas vulnerables en el contexto del usuario actual.
  2. CVE-2018-19725. Esta vulnerabilidad, del tipo security bypass, permite al atacante escalar privilegios en los sistemas vulnerables

Para explotar con éxito estas vulnerabilidades, el atacante debe lograr la ejecución de un archivo PDF especialmente diseñado en una versión vulnerable del software, lo que produciría un error que le otorgaría la capacidad de ejecutar comandos e introducir malware en el equipo de forma remota, entre otros

Adobe ha otorgado a estas vulnerabilidades la categoría de prioridad 2, lo que significa que, si bien las vulnerabilidades son críticas y deben ser solucionadas cuanto antes, el riesgo de que sean explotadas no es inminente. Por tanto, desde Adobe se recomienda instalar las actualizaciones de seguridad dentro de los treinta días siguientes a su divulgación.

Recursos afectados

  • Versión 2019.010.20064 y anteriores de Acrobat DC. Afecta a las plataformas Windows y macOs.
  • Versión 2019.010.20064 y anteriores de Acrobat Reader DC. Afecta a las plataformas Windows y macOs.
  • Versión 2017.011.30110 y anteriores de Acrobat 2017. Afecta a las plataformas Windows y macOs.
  • Versión 2017.011.30110 y anteriores de Acrobat Reader 2017. Afecta a las plataformas Windows y macOs.
  • Versión 2015.006.30461 y anteriores de Acrobat DC. Afecta a las plataformas Windows y macOs.
  • Versión 2015.006.30461 y anteriores de Acrobat Reader DC. Afecta a las plataformas Windows y macOs.

Medidas de mitigación

El CCN-CERT recomienda descargar lo antes posible la actualización de seguridad que ha publicado Adobe

Te podría interesar

U-tad ofrece una Máster Class para mostrar cómo se realiza un análisis forense en móviles Android
Actualidad
12 compartido1,813 visualizaciones
Actualidad
12 compartido1,813 visualizaciones

U-tad ofrece una Máster Class para mostrar cómo se realiza un análisis forense en móviles Android

Mónica Gallego - 30 julio, 2018

U-tad ofrece una Máster Class para mostrar cómo se realiza un análisis forense en móviles Android. Esta charla, perteneciente al área…

«El futuro profesional de ciberseguridad deberá tener un conocimiento profundo de los datos en toda su amplitud»
Actualidad
37 compartido2,949 visualizaciones
Actualidad
37 compartido2,949 visualizaciones

«El futuro profesional de ciberseguridad deberá tener un conocimiento profundo de los datos en toda su amplitud»

Vicente Ramírez - 17 julio, 2019

Una de las carreras con más futuro en la actualidad es sin duda, la carrera en ciberseguridad. En la actualidad,…

Tixeo firma un acuerdo con Cefiros para la distribución de su software de videoconferencia segura
Soluciones Seguridad
16 compartido967 visualizaciones
Soluciones Seguridad
16 compartido967 visualizaciones

Tixeo firma un acuerdo con Cefiros para la distribución de su software de videoconferencia segura

Vicente Ramírez - 8 agosto, 2019

Tixeo, fabricante europeo de software de videoconferencia segura en entornos multipunto, ha cerrado un acuerdo con Cefiros para la distribución…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.