Mostrando entradas con la etiqueta Adobe Reader. Mostrar todas las entradas
Mostrando entradas con la etiqueta Adobe Reader. Mostrar todas las entradas

Actualizaciones de seguridad para Adobe Reader y Acrobat

Posted: 26/4/11 by komz in Etiquetas: ,
0

Adobe ha publicado una actualización para corregir dos vulnerabilidades críticas en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada.

Las versiones afectadas son Adobe Reader X 10.0.1 (y anteriores) para Windows, Adobe Reader X 10.0.2 (y anteriores) para Macintosh y Adobe Acrobat X 10.0.2 (y anteriores) para Windows y Macintosh.

Las vulnerabilidades clasificadas como CVE-2011-0610 y CVE-2011-0611, podrían provocar la caída y potencialmente tomar el control de los sistemas afectados. Según confirma Adobe, al menos la vulnerabilidad CVE-2011-0611, se está explotando de forma activa a través de Adobe Flash Player, Adobe Reader y Acrobat, así como mediante archivos Flash (.swf) incrustados en archivos Word o Excel distribuidos como adjuntos en correos e-mail. Las protecciones de Adobe Reader X Protected Mode pueden evitar la ejecución exitosa del exploit.

ADOBE BULLETIN

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: hispasec.com | adobe.com

Adobe Releases Flash Player Update

Posted: 22/3/11 by komz in Etiquetas: , ,
0

Adobe has released an update for Flash Player to address multiple vulnerabilities. These vulnerabilities affect Adobe Flash Player 10.1.102.64 and earlier versions for Windows, Macintosh, Linux, and Solaris, and Adobe Flash Player 10.1.106.16 and earlier versions for Android. Exploitation of these vulnerabilities may allow an attacker to cause a denial-of-service attack or execute arbitrary code.

SECURITY ADVISORIES

APSB11-05 Security update available for Adobe Flash Player

APSB11-06 Security update available for Adobe Reader and Acrobat

The Vulnerability Team adviced to users and administrators to review and apply the updates notifications necessary to help mitigate the risks.

source: adobe.com 

0

Adobe acaba de publicar un aviso para advertir acerca de una vulnerabilidad de ejecución remota de código en Flash Player 10.2.152.33 y anteriores en todas las plataformas (incluyendo Android), y que también afecta a Adobe Reader y Adobe Acrobat en sus versiones X (10.x) y 9.x para Windows y Macintosh, gracias al componente Authplay.dll incluido en Reader y Acrobat.

Básicamente, los cibercriminales emplean un archivo malicioso de Flash (.swf), embebido en un documento de Microsoft Excel (.xls) adjunto en un correo electrónico, que puede hacer que el sistema del equipo atacado se quede colgado, y en algunos casos hasta podrían hacerse con el control del mismo. El mismo fallo está presente en Adobe Reader y Acrobat, por lo que el ataque también se podría realizar con ficheros PDF con el mismo tipo de fichero Flash embebido.

Cabe extremar la precaución ya que se están produciendo ataques hacia Flash Player, y aunque de momento no se han detectado ataques contra ficheros PDF, no se descarta que se puedan producir. Los usuarios de Adobe Reader X pueden estar algo más tranquilos, ya que la propia Adobe indica que el modo protegido en el que se cargan los ficheros PDF puede prevenir que este exploit se ejecute.

MAS SOBRE EL ZERO DAY EN ADOBE FLASH PLAYER

fuente: csirtcv.gva.es

0

BrowserCheck, servicio de Qualys para comprobar la seguridad de los navegadores web (incluyendo plugins comúnmente utilizados) en equipos con Windows, Mac y Linux, ha servido como fuente para realizar un análisis de vulnerabilidades en navegadores web.

Basado en los datos de uso de BrowserCheck, Qualys ha lanzado la inquietante estadística de que en enero de 2011, por cada 10 navegadores 8 siguen siendo vulnerables a los ataques dirigidos a bugs ya parcheados. Esta cifra ha oscilado entre el 65% y 90% desde julio de 2010, según una presentación a cargo de Wolfgang Kandek, CTO de Qualys.

Java es el plugin del que más problemas se derivan (40 por ciento de los casos), seguido por Adobe Reader (32%), QuickTime (25%), Flash (24%), y Shockwave (22%). La presentación se puede descargar desde el sitio web de Qualys.

Desde Vulnerability Team exortamos a los usuarios y administradores mantener aplicaciones que tengan que ver con Flash, Adobe Reader, Quicktime, Java, etc siempre actualizadas para evitar agujeros de seguridad en los navegadores web.

fuente: muyseguridad.net

Adobe Security bulletins

Posted: 10/2/11 by komz in Etiquetas: , , ,
0

Adobe Releases Security Update for Flash Player and Reader and Acrobat to address multiple vulnerabilities.

Flash Player

Adobe has released a security bulletin to address multiple vulnerabilities in Flash Player 10.1.102.64 and earlier versions for Windows, Macintosh, Linux, and Solaris. Exploitation of these vulnerabilities may allow an attacker to execute arbitrary code or cause a denial-of-service condition.


Reader and Acrobat
Adobe has released updates for Reader and Acrobat to address multiple vulnerabilities affecting the following software versions:
* Adobe Reader X (10.0) and earlier versions for Windows and
Macintosh
* Adobe Reader 9.4.1 and earlier versions for Windows, Macintosh,
and Unix
* Adobe Acrobat x (10.0) and earlier versions for Windows and
Macintosh

Exploitation of these vulnerabilities may allow an attacker to execute arbitrary code, cause a denial-of-service condition, operate with escalated privileges, or conduct cross-site scripting attacks.

At this time, updates are available for the Windows platform. Adobe indicates that it plans to release updates for Macintosh and Unix the week of February 28, 2011.


Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.


fuente: adobe.com 

Prenotificacion del Security Advisory para Adobe Reader and Acrobat

Posted: 16/11/10 by komz in Etiquetas: , , , ,
0

Tal y comentamos anteriormente, Adobe ha planeado sacar updates para Adobe Reader 9.4 y versiones anteriores a la 9.x para Windows, Macintosh y UNIX, y Adobe Acrobat 9.4 y versiones anteriores a la 9.x para Windows y Macintosh para resolver nuevas situaciones criticas descubiertas en las ultimas semanas (CVE-2010-3654, CVE-2010-4091). Adobe espera liberar las actualizaciones para Windows y Macintosh hoy martes 16 de Noviembre, y para UNIX se espera que se este disponible para el lunes 30 de noviembre 2010.

REFERENCIA

fuente: adobe.com


Post to Twitter

Ataques a la nueva vulnerabilidad de Adobe Reader

Posted: 10/11/10 by komz in Etiquetas: ,
0

Un fallo de seguridad recién descubierto en Adobe Reader permite a los atacantes hackear los ordenadores de los usuarios, según la firma francesa de seguridad Vupen Security.

Adobe Systems alertó de la vulnerabilidad en Adobe Reader a finales de la semana, una vulnerabilidad que de ser explotada puede provocar averías en los ordenadores. Además, podría ser posible lanzar ataques contra ella para correr software no autorizado en los ordenadores de las víctimas, lo que la hace más atractiva para los hackers, siempre deseosos de aprovechar nuevas formas de distribuir su software malicioso.

Vupen Security asegura haber puesta a prueba un ataque y “confirmado que la vulnerabilidad es explotable para la ejecución de código”, en palabras de Chaouki Bekrar, CEO de la compañía.

“Hemos confirmado la ejecución de código con Adobe Acrobat 9.4 sobre Windows”, explica Bekrar. Las pruebas Vupen Security revelan que el ataque funciona sobre Windows XP Service Pack 3. “Otras plataformas, incluidas Mac OS X y Unix/Linux, también se ven afectadas por la vulnerabilidad.

En cuanto a los usuarios con Reader en sus ordenadores, es importante que tengan presente que la brecha puede empezar a ser atacada por los ciberdelincuentes en cualquier momento, ya sea enviando archivos PDF codificados maliciosamente vía correo electrónico o mediante su publicación en sitios web.

Adobe ha dicho que planea actualizar Reader la semana del 15 de noviembre.

fuente: csospain.es



NUEVA VULNERABILIDAD, Adobe Reader 9.4 Remote Memory Corruption Vulnerability

Posted: 4/11/10 by komz in Etiquetas: ,
0

Adobe Reader is prone to a remote memory-corruption vulnerability.

Successful exploits may allow attackers to execute arbitrary code in the context of the user running the affected application. Failed exploit attempts will result in a denial-of-service condition.

Adobe Reader 9.4.0 is affected; other versions may also be vulnerable.

REFERENCIA.

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com 


0

Adobe ha publicado dos nuevos Boletines de Seguridad para hacerle frente a las nuevas vulnerabilidades encontradas en los ultimos dias que afectan tanto a el Shockwave Player como a las vulnerabilidades que afectan a Adobe Flash Player, Adobe Reader y Acrobat; los boletines son los siguentes:

1. Security update available for Shockwave Player

2. Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: adobe.com


 

 

Security updates available for Adobe Reader and Acrobat

Posted: 6/10/10 by komz in Etiquetas: , ,
0

Adobe ha publicado un boletín de actualización para las nuevas vulnerabilidades, consideradas como críticas, que se han encontrado el día 5 de octubre y que afectan a usuarios con Adobe Reader 9.3.4 y versiones anteriores. Este boletín ha sido liberado de forma anticipada para cubrir dichas vulnerabilidades ya que tenían previsto anunciarlo el día 12 de octubre; con este adelantamiento de fechas Adobe no publicará mejoras adicionales para Adobe Reader y Adobe Acrobat el dia 12 de octubre, tal como lo tenian planeado inicialmente.

El proximo boletein de actualizacions para Adobe Reader y Adobe Acrobat esta programado para el 8 de febrero del 2011.

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

BOLETIN DE SEGURIDAD DE ADOBE

fuente: adobe.com

0

Nuevas vulnerabilidades han sido encontradas y que afectan a Adobe Acrobat y Adobe Reader.

Adobe Acrobat and Reader CVE-2010-3656 Denial of Service Vulnerability

Adobe Acrobat and Reader for Linux CVE-2010-2887 Multiple Privilege Escalation Vulnerabilities

Adobe Acrobat and Reader CVE-2010-2888 Multiple Remote Code Execution Vulnerabilities

Adobe Acrobat and Reader CVE-2010-3658 Remote Memory Corruption Vulnerability


Adobe Acrobat and Reader CVE-2010-3627 Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-3657 Denial of Service Vulnerability

Adobe Acrobat and Reader CVE-2010-3630 Denial of Service Vulnerability

Adobe Acrobat and Reader for Mac CVE-2010-3624 Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-3632 Remote Memory Corruption Vulnerability

Adobe Acrobat and Reader CVE-2010-3628 Remote Memory Corruption Vulnerability

Adobe Acrobat and Reader CVE-2010-3631 Array Indexing Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-3629 Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-3623 Remote Memory Corruption Vulnerability

Adobe Acrobat and Reader CVE-2010-3625 Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-3622 Remote Memory Corruption Vulnerability

Adobe Acrobat and Reader CVE-2010-3626 Font Parsing Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-3621 Remote Memory Corruption Vulnerability

Adobe Acrobat and Reader CVE-2010-3620 Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-3619 Remote Memory Corruption Vulnerability

Adobe Acrobat and Reader CVE-2010-2889 Font Parsing Remote Code Execution Vulnerability

Adobe Acrobat and Reader CVE-2010-2890 Remote Memory Corruption Vulnerability


fuente: securityfocus.com


0

A estas alturas, ya no es noticia que se descubra un problema de seguridad en los gestores de PDF de Adobe previamente desconocido y siendo aprovechado por los atacantes. Últimamente, es el día a día de esta compañía. Este último fallo de seguridad destaca porque es muy sofisticado, elude las protecciones de los últimos Windows, y además está firmado digitalmente.

Se ha descubierto un nuevo ataque contra las últimas versiones de Adobe Reader y Adobe Acrobat. Se trata de un desbordamiento de memoria intermedia al realizar una llamada a la función strcat en la libraría CoolType.dll y permite a un atacante ejecutar código en el sistema si la víctima abre (con estos programas de Adobe) un fichero PDF que utilice un tipo de letra manipulada. El fallo es público, está siendo aprovechado por atacantes en estos momentos y Adobe ya lo ha reconocido. La propia compañía confirma que no existe parche ni contramedida propia disponible (habitualmente era suficiente con desactivar JavaScript para, al menos, mitigar el problema, pero no es el caso en esta ocasión). Ha actualizado su alerta para indicar que, gracias a Microsoft's Enhanced Mitigation Evaluation Toolkit (EMET) es posible bloquear el ataque.

Este escenario, aunque potencialmente muy peligroso, no es sorprendente ni nuevo. Sorprende sin embargo las peculiaridades con las que los atacantes han aprovechado el fallo para ejecutar el código arbitrario (que, evidentemente, resulta en malware). Lo más llamativo es que los atacantes han trabajado a fondo para poder aprovechar la vulnerabilidad usando técnicas muy parecidas a dos de las que recientemente hemos hablado en una-al-día: Las que usara hace poco Rubén Santamarta para aprovechar un fallo en Quicktime; y el uso de certificados reales para firmar el malware, como el "reciente" troyano Stuxnet.

A primera vista, el fallo no es sencillo de explotar. Al desbordar la memoria, la pila queda en un estado no demasiado "ideal" para utilizar la dirección de retorno adecuada y ejecutar código. Para eludir estos problemas, los atacantes han usado una librería icucnv36.dll que no soporta ASLR (básicamente, siempre está en la misma zona de memoria y esto sirve de referencia para lanzar código) y han usado una técnica conocida como ROP (Return oriented programming). Hasta aquí, el ataque es muy parecido al que descubrió Santamarta en Quicktime, y demuestra una gran habilidad del atacante. Para colmo en este caso, dado que la librería no da mucho juego (no importa funciones interesantes que permitan fácilmente la llamada a código) el atacante se vale de otras menos potentes que, combinadas, consiguen su objetivo. Todo un alarde de conocimientos.

Una vez ejecutado, el binario que ejecutan los atacantes (incrustado en el PDF, aunque también descarga otros) está firmado con un certificado real y robado, igual que hizo Stuxnet hace un par de meses (se trata del malware que se ejecutaba gracias a la infame vulnerabilidad en los archivos LNK de Windows). En este caso se trata de un certificado robado a Vantage Credit Union. Otro toque de profesionalidad. Hay quien pronostica que el malware firmado será tendencia en 2011.

Adobe tiene previsto su siguiente ciclo de actualizaciones en octubre, pero (una vez más), seguro que publica un parche antes. Desde hace tiempo, el periodo de tres meses que eligieron para publicar parches les viene demasiado largo, y las excepciones en las que han tenido que romper el ciclo y publicar parches "a destiempo" han sido numerosas.

REFERENCIA: http://www.adobe.com/support/security/advisories/apsa10-02.html


fuente: hispasec.com


0

Charlie Miller, un viejo conocido, habló de un nuevo problema de seguridad crítico en Adobe Reader durante la conferencia Black Hat. Después de su charla, Miller escribió en su propio Twitter: "La seguridad de Adobe es tan mala que cuando anuncié un nuevo 0-day en Reader, ni una persona twiteó sobre el asunto. Triste."

Charlie Miller encontró ya en 2007 cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A principios de abril de 2010, reveló 20 formas distintas de ejecutar código en un Mac de forma remota, y otras 10 vulnerabilidades en otros programas.

Tras su presentación en la Black Hat, Adobe ha confirmado el fallo que afecta a Reader bajo todas las plataformas, y que la vulnerabilidad permite la ejecución de código en su última versión. Los fallos de seguridad en Adobe, protagonista de los peores problemas de seguridad en los últimos tiempos, se han convertido en algo tan común que el propio descubridor se quejaba de que ya no interesaban a nadie, y que no eran noticia.

Adobe, a causa de las numerosas vulnerabilidades, desbordada por las críticas y una especial torpeza para garantizar la seguridad, decidió programar las actualizaciones de seguridad cada tres meses, siguiendo el modelo de Microsoft. Desde entonces, ha tenido que romper el ciclo y publicar parches antes de tiempo en tantas ocasiones que se está planteando acortar los ciclos de actualizaciones a un mes. Incluso, coordinar las actualizaciones a través de métodos más populares o accesibles como Microsoft Update.

fuente: hispasec.com 

0

Adobe ha anunciado que el parche que eliminará la vulnerabilidad “crítica” detectada en Flash Player estará listo el próximo jueves 10 de junio.

La solución, calificada de “parcial” y “de emergencia”, no servirá ni para Adobe Reader ni Acrobat, también afectados por el fallo. Las actualizaciones para estas dos aplicaciones no estarán disponibles hasta el 29 de junio, por lo que la compañía ha publicado en su web unas instrucciones para, mientras tanto, evitar en todo lo posible las amenazas.
Adobe tenía previstas las actualizaciones de Reader y Acrobat para el 13 de julio, pero la gravedad de la vulnerabilidad causada por el fallo en Flash ha obligado a los desarrolladores de la compañía a acelerar su ritmo de trabajo para poder lanzar los parches dos semanas antes.
Flash Player 10.x, la actualización de la aplicación que se lanzará el jueves, estará disponible para Windows, Mac y Linux.

Por otro lado, desde Adobe han añadido que las versiones de Flash 10.1 RC no se han visto comprometidas por la presente vulnerabilidad.

FALLOS EN ADOBE Y FLASH


fuente: itespresso.es