Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Adobe modificará sus aplicaciones PDF para prevenir ataques

Desde Adobe Systems están considerando actualizar sus aplicaciones PDF para evitar que los usuarios de Windows se infecten al abrir un archivo PDF con un código malicioso.

 

Después de que el investigador de seguridad Didier Stevens publicara que ha encontrado el modo de abrir un código ejecutable utilizando un comando de inicio diferente al emitido, a pesar de que las aplicaciones PDF de Adobe y Foxit no permiten que los ejecutables se abran directamente, Adobe está pensando en modificar sus programas en la actualización que realiza de forma trimestral.

 

La maniobra de Stevens, que requiere de cierta ingeniería social, ha demostrado que se puede modificar parte de los mensajes de aviso que aparecen en Reader y Acrobat de Adobe y que advierten al usuario de no iniciar archivos ejecutables desconocidos. En el caso de Foxit Reader, estos mensajes no aparecían hasta la versión 3.2.1 del programa lector de archivos PDF.

 

Steve Gottwals, jefe de grupo para productos de Adobe, recomienda a los administradores TI deshabilitar la opción para abrir archivos PDF adjuntos utilizando aplicaciones externas, como las descargados con Firefox o Explorer. Además, el responsable de Adobe también ve necesario modificar el registro para evitar que otros usuarios vuelvan a habilitar la opción.

 

El comando de inicio utilizado para localizar este problema de seguridad está definido, según Gottwals, dentro de las especificaciones PDF; en concreto, en la sección 12.6.4.5 de la ISO PDF 32000-1:2008. “Este es un gran ejemplo de la potente funcionalidad que pueden conseguir algunos usuarios, pero también supone un riesgo potencial si es utilizada con malas artes por otros usuarios”, concluye Gottwals.

 

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...