Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica.    
Foros de Informatica  - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista
Navigation
 
Retroceder   Foros de Informatica - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista > SEGURIDAD INFORMATICA > NOTICIAS SEGURIDAD INFORMATICA
NOTICIAS SEGURIDAD INFORMATICA Aqui encontrarás información muy útil para tener tu PC a salvo de virus y demás malware. Información de virus, antivirus, firewalls, amenazas, etc....

Respuesta
 
LinkBack Herramientas Desplegado

  #1 (permalink)
Antiguo 13/03/09, 11:20:54
Super Moderador@s
Puntos: 66.576, Nivel: 100
Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100
Actividad: 80%
Actividad: 80% Actividad: 80% Actividad: 80%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 6.742
Agradecimientos: 240
Agradecido 620 Veces en 534 Posts
Predeterminado Adobe parchea a medias su vulnerabilidad casi un mes después, mientras Foxit Reader lo soluciona en

La ShadowServer Fundation advirtió el día 19 de febrero de una potencial vulnerabilidad en Adobe Acrobat Reader que podría permitir a un atacante ejecutar código arbitrario. Al descubrirse el problema mientras estaba siendo aprovechado activamente por atacantes, se convierte en un grave 0day. Adobe reconoció la vulnerabilidad y esperó al día 10 de marzo para publicar parche solo para algunas versiones. Foxit Reader, afectada por un problema muy parecido, necesitó solo 10 días para solucionar el fallo.
Es más que probable que el fallo fuese conocido incluso desde hace bastante más tiempo, y que Adobe tuviese constancia de su existencia. Pero solo lo reconoció el mismo día en el que la ShadowServer lo hizo público. El día 23, para complicar el asunto, aparece un exploit público para múltiples lectores PDF, que permite una denegación de servicio aprovechando los flujos JBIG2, base del problema de Adobe. Este ejemplo daba muchas pistas a los atacantes sobre cómo crear un exploit que permitiese la ejecución de código.

El día 26 de febrero, SourceFire (dueños del IDS snort) publica un parche rápido para mitigar el problema. El día 27, Secunia avisa a Foxit Reader, otro popular lector de PDF, de que también es vulnerable a este problema. 10 días después Foxit publica una actualización y lo soluciona. Adobe ha necesitado más de 20 días para publicar un parche para sólo algunas de sus versiones. Y contando desde que lo reconociera, que no significa que no estuviese al tanto desde bastante antes.

Adobe lo soluciona un día antes del prometido, pero solo a medias. Publica la versión 9.1 para Windows, olvidando las ramas 8 y 7 para otros sistemas operativos.

Para colmo, recientemente se ha descubierto una nueva forma mucho más sencilla de aprovechar la vulnerabilidad. Un nuevo vector de ataque que permite incluso ejecutar código sin necesidad de abrir el archivo con el lector. A través del explorador de Windows, simplemente mostrando una carpeta que contenga un documento PDF especialmente manipulado (y basándose en el servicio de indexación, que debería estar activo), sería posible ejecutar código en el sistema.


Opina sobre esta noticia:
Comentario para una-al-dia 11/03/2009. Adobe parchea a medias su vulnerabilidad casi un mes después, mientras Foxit Reader lo soluciona en 10 días

Más Información:

Buffer overflow issue in versions 9.0 and earlier of Adobe Reader and
Acrobat
APSA09-01 - Buffer overflow issue in versions 9.0 and earlier of Adobe Reader and Acrobat

Foxit Security Bulletins
Foxit Software - Foxit Reader 3.0 for Windows

26/02/2009 Adobe al más puro estilo Microsoft: parche no oficial para
Acrobat Reader
Adobe al más puro estilo Microsoft: parche no oficial para Acrobat Reader - Hispasec - Una al día 26/02/2009

Quickpost: /JBIG2Decode ?Look Mommy, No Hands!?
Quickpost: /JBIG2Decode “Look Mommy, No Hands!” « Didier Stevens
__________________

To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.


"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Sponsored Links
Respuesta



Bookmarks

Tags
seguridad

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos hilos
No puedes contestar a mensajes
No puedes adjuntar ficheros en los mensajes
No puedes editar tus mensajes

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado

Normas del Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Adobe al más puro estilo Microsoft: parche no oficial para Acrobat Reader dunanea NOTICIAS SEGURIDAD INFORMATICA 0 27/02/09 14:28:45
Actualización de seguridad para Adobe Reader 8.1.2 dunanea NOTICIAS SEGURIDAD INFORMATICA 0 26/06/08 08:50:07
Ejecución remota de código en Foxit Reader 2.3 dunanea NOTICIAS SEGURIDAD INFORMATICA 0 24/05/08 19:29:39
Adobe da detalles de vulnerabilidades en archivos PDF dunanea NOTICIAS SEGURIDAD INFORMATICA 0 09/05/08 14:21:37
Vulnerabilidad en Adobe Reader descarga troyano dunanea NOTICIAS SEGURIDAD INFORMATICA 0 12/02/08 14:09:12



Juegos Gratuitos Online
Descarga Fondos Escritorio Gratis
Cursos online

eXTReMe Tracker

La franja horaria es GMT +1. Ahora son las 08:51:59.
Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
© www.razorman.net

AVISO LEGAL
Page generated in 0,21897 seconds with 28 queries

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67