Categories: SeguridadVirus

Acceso remoto a archivos con Adobe Reader

Se ha anunciado la existencia de una vulnerabilidad en las versiones recientes de Adobe Reader (anteriormente conocido como Acrobat Reader) por la que un atacante remoto podría descubrir la existencia de archivos en el sistema remoto e incluso llegar a leer determinados tipos de archivos.

El problema se debe a un tipo de ataques conocido como XML External Entity (XXE). Las versiones recientes de Adobe Reader permiten la inclusión de código JavaScript en los archivos pdf. De igual forma, a través de JavaScript se pueden incluir documetos XML dentro del pdf. Estos documentos XML pueden hacer referencia a entidades externas (External Entities) a través de URIs, y la mayoría de los analizadores XML, incluido el empleado en Adobe Reader, permiten el acceso a cualquier URI para entidades externas, incluidos archivos, a menos que se diga específicamente lo contrario.

Para solucionar el problema Adobe ha publicado la versión 7.0.2 para Windows, disponible en http://www.adobe.com/support/downloads/ En breve estará disponible la versión actualizada del lector para Mac OS, hasta dicha publicación se recomienda desactivar el soporte JavaScript.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

23 mins ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

40 mins ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

52 mins ago

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

2 horas ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

2 horas ago

Así son STELLAR-M6 y M6E, los nuevos teléfonos inteligentes de Crosscall

Entre sus características incluyen batería de 4.500 mAh, sensor Sony de 50 MP y conectividad…

3 horas ago