Dos importantes fallos, descubiertos en el programa que abre los documentos .pdf
Los c¨ªrculos t¨¦cnicos de Internet andan revolucionados por importantes fallos descubiertos en el popular plugin del programa Adobe Acrobat, que permite abrir documentos .pdf con el navegador, el sistema m¨¢s popular. Mediante estos fallos, un atacante podr¨ªa introducir c¨®digo malicioso, por ejemplo virus. Lo mismo sucede sin usar el navegador, simplemente abriendo el .pdf con nuestro lector habitual.
Los documentos .pdf se han convertido en formatos habituales para presentar informaci¨®n en sitios web, incluidos bancos y organismos oficiales.
Las vulnerabilidades descubiertas en el plugin de Adobe Acrobat, en sus versiones 6.x y 7.x, afectan a los principales navegadores para Windows, como el Internet Explorer, Opera y Firefox.
Los fallos permiten los llamados ataques Cross Site Scripting, con los que se puede introducir c¨®digo o comandos maliciosos en el ordenador, de forma que quede bajo el control de los atacantes.
En los ¨²ltimos d¨ªas han aparecido programas autom¨¢ticos para realizar este ataque, por lo que se teme que pronto aparezca un virus gusano que aproveche el agujero.
Horas despu¨¦s de conocerse estas vulnerabilides, se demostraba que no es preciso ejecutar los .pdf en un sitio web para que se produzca el fallo: abrir archivos .pdf guardados en el ordenador o recibidos por correo es igualmente muy arriesgado.
Tampoco est¨¢n a salvo los principales lectores .pdf para Windows y Linux, como son Acrobat, KPDF, Xpdf, KGhostView y ePDFViewer, seg¨²n informa la p¨¢gina Kript¨®polis, especializada en el mundo de la seguridad.
Al ser la causa un error de dise?o, no hay soluci¨®n posible, excepto actualizar a la versi¨®n 8 de Adobe Acrobat, o bien deshabilitar Javascript del navegador y no abrir .pdf con el mismo.
- KRIPTOPOLIS: www.kriptopolis.org/nueva-vulnerabilidad-afecta-a-multiples-lectores-pdf
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
?Tienes una suscripci¨®n de empresa? Accede aqu¨ª para contratar m¨¢s cuentas.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.