Adobe ha confirmado una vulnerabilidad crítica que afecta al programa Acrobat y que está siendo explotada por atacantes maliciosos.

La vulnerabilidad afecta a Adobe Reader y Acrobat 9.1.3 así como versiones anteriores en Windows, Macintosh y UNIX. Adobe describe que los ataques son  limitados y específicos, lo que sugiere que los documentos PDF cargados con Exploits se adjuntan a mensajes de correo electrónico y se envían a objetivos de negocio.

El exploit sólo afecta a los programas Adobe Reader y Acrobat 9.1.3 para Windows.

Adobe ofrece algunas mitigaciones:

Los clientes que tengan Adobe Reader y Acrobat 9.1.3 con DEP habilitado en Windows Vista estarán protegidos del exploit. Desactivar Javascript también funciona contra este específico exploit, sin embargo  no es efectivo para alguna variante que no dependa de JavaScript. Mientras tanto, Adobe está en contacto con proveedores de antivirus y herramientas  respecto a este cuestión y recomienda a los usuarios mantener sus definiciones de antivirus actualizadas.

Adobe tiene previsto lanzar un parche para este fallo el próximo Martes, 13 de octubre 2009.

Artículo de Ryan Naraine para Threatpost.com

Related Post