CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/09/2014

Adobe publica actualizaciones de seguridad para Adobe Reader y Acrobat

Adobe ha lanzado un boletín de seguridad que soluciona vulnerabilidades encontradas en sus productos Adobe Reader y Acrobat para Windows y Macintosh.

Riesgo: Alto

En total se han corregido 8 vulnerabilidades, que resuelven varios problemas de corrupción de memoria, heap overflow y evasión de restricciones de seguridad (sandbox), entre otros. El aprovechamiento de estos fallos podría permitir a un atacante ejecutar código arbitrario o causar una denegación de servicio.

Adobe quiere agradecer a los siguientes investigadores y organizaciones la notificación de estos problemas de seguridad y su trabajo con Adobe para proteger a los usuarios:

Sistemas Afectados: Referencias:

CVE-2014-0560, CVE-2014-0561, CVE-2014-0562, CVE-2014-0563, CVE-2014-0565, CVE-2014-0566, CVE-2014-0567, CVE-2014-0568

Solución:

Por defecto la aplicación tiene mecanismos de actualización automática que comprueban la existencia de nuevas versiones de forma periódica. Se pueden realizar comprobaciones manuales a través del menú Ayuda > Buscar actualizaciones.

Los usuarios también pueden encontrar las actualizaciones disponibles en los siguientes enlaces:

Notas:

APSB14-20
US-CERT

Fuente: US-CERT

CSIRT-CV