23-08-2010
Adobe Reader <= 9.3.3
Adobe Reader <= 8.2.3
Adobe Acrobat <= 9.3.3
Riesgo: Alto
Descripción:Como ya informábamos la semana pasada desde aquí, Adobe estaba preparando una actualización de seguridad para sus productos Reader y Acrobat, los populares visor y editor de archivos PDF, respectivamente.
Estas actualizaciones solucionan unos fallos críticos relacionados con la gestión de fuentes del tipo TrueType que podrían permitir el fallo de la aplicación y la ejecución de código remoto, con lo que el atacante conseguiría acceso al sistema comprometido.
Este parche llega fuera del ciclo normal de actualizaciones de seguridad, que tenía su próxima actualización programada para el día 12 de octubre, con esto Adobe muestra su preocupación por la seguridad, y sale en defensa de sus productos, que en los últimos tiempos están siempre en el ojo del huracán en lo que a seguridad se refiere.
Los usuarios que ya dispongan de las aplicaciones las pueden actualizar a través del mecanismo de actualización automática que ofrecen, pulsando el menú "Ayuda" > "Buscar actualizaciones". También pueden seguir los enlaces disponibles en el boletín de seguridad de Adobe, que se puede consultar aquí.
Por su parte, los usuarios que descarguen la aplicación gratuita Adobe Reader de su web oficial obtendrán hasta el 31 de Agosto la versión vulnerable, fecha en la que se lanzará el paquete completo de la aplicación conteniendo esta nueva actualización. Hasta entonces, los usuarios que descarguen el Adobe Reader deberán actualizar la aplicación si no quieren ser objeto potencial de esta vulnerabilidad.