martes, 22 de diciembre de 2009

Nueva vulnerabilidad de Día 0 en Adobe Acrobat

Según informa el Internet Storm Center de SANS se ha descubierto una nueva vulnerabilidad de Día 0 en Adobe Acrobat Reader.

Hasta el momento no hay parche disponible. Se recomienda desactivar Javascript en Acrobat Reader hasta que exista una solución del fabricante.

Como hacerlo:
En Acrobat Reader, menú Editar -> Preferencias -> JavaScript -> desmarcar opción "Activar JavaScript para Acrobat"

Según informan en ShadowServer casi no hay proteción o detección de archivos PDF preparados para explotar la vulnerabilidad por parte de los principales antivirus, lo cual se espera que cambie en los proximos días.

Adobe reconoce el problema y recomienda mantenerse informado sobre las novedades que se produzcan que serán publicadas en su blog PSIRT del equipo de respuesta de seguridad de productos.

No hay comentarios:

Publicar un comentario