<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Adobe</title>
	<atom:link href="http://www.rzw.com.ar/c/adobe/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Vulnerabilidad crítica en Adobe Reader y Adobe Acrobat</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5547.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5547.html#comments</comments>
		<pubDate>Sat, 10 Dec 2011 18:46:37 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[adobe acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5547</guid>
		<description><![CDATA[Una de las cosas que tratamos de hacer especial hincapié es la importancia de mantener actualizados a todo momento tanto el sistema operativo que maneje, ya sea Windows, GNU Linux o Mac, así como también los programas que posean. Esto es porque muchas veces son descubiertas nuevas vulnerabilidades que son aprovechadas por los creadores de [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las cosas que tratamos de hacer especial hincapié es la importancia de mantener actualizados a todo momento tanto el sistema operativo que maneje, ya sea Windows, GNU Linux o Mac, así como también los programas que posean. Esto es porque muchas veces son descubiertas nuevas vulnerabilidades que son aprovechadas por los creadores de códigos maliciosos e incluidas en sus creaciones para explotar estas vulnerabilidades para infectar a los equipos desactualizados.</p>
<p>En este caso hablaremos de una vulnerabilidad crítica encontrada en dos de los productos principales de la empresa Adobe:<strong> Adobe Reader y Adobe Acrobat</strong> que puede causar el cierre inesperado del programa o hacer que el atacante adquiera control total por sobre el sistema. Las versiones y sistemas afectados son los siguientes:</p>
<ul>
<li>Adobe Reader X (10.1.1) y sus predecesoras para Windows y Mac</li>
<li>Adobe Reader 9.4.6 y las versiones anteriores para UNIX, Windows y Mac</li>
<li>Adobe Acrobat X (10.1.1) y sus predecesoras para Windows y Mac</li>
<li>Adobe Acrobat 9.4.6 y sus versiones anteriores para Windows y Mac</li>
</ul>
<p><span id="more-5547"></span><br />
La fecha de lanzamiento de las actualizaciones que contienen la solución definitiva ante esta vulnerabilidad serán distintas según el sistema operativo. Para los equipos con sistemas Windows está previsto el lanzamiento de la actualización de las versiones 9.x aproximadamente para la semana del 12/12/11. Las demás actualizaciones para las otras versiones y sistemas operativos serán lanzadas aproximadamente el 10 y 12 de Enero del próximo año, debido a que poseen una funcionalidad para protegerse de esta vulnerabilidad.</p>
<p>Esta funcionalidad no es conocida por todos, y así lo hagan, es indispensable que verifiquen que se encuentra activa para así poder evitar cualquier amenaza que utilice esta vulnerabilidad. Para esto pueden dirigirse a Edición, luego a Preferencias, seleccionar la categoría General y seleccionar la opción Activar modo protegido al iniciar.</p>
<p>Fuente: ESET Latinoamárica</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5547.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un fallo en Adobe Flash permite activar de forma remota la webcam</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5540.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5540.html#comments</comments>
		<pubDate>Sat, 22 Oct 2011 21:00:54 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5540</guid>
		<description><![CDATA[En los últimos meses Adobe Systems ha tenido que solventar varias vulnerabilidades en sus productos, la última de ellas ha sido un fallo de Flash que podía permitir a los ciberdelincuentes (o ciberespías) activar la webcam y el micrófono de sus víctimas. Esta nueva vulnerabilidad ha sido descubierta por un estudiante de la Universidad de [...]]]></description>
			<content:encoded><![CDATA[<p>En los últimos meses Adobe Systems ha tenido que solventar varias vulnerabilidades en sus productos, la última de ellas ha sido un fallo de Flash que podía permitir a los ciberdelincuentes (o ciberespías) activar la webcam y el micrófono de sus víctimas.</p>
<p>Esta nueva vulnerabilidad ha sido descubierta por un estudiante de la Universidad de Stanford, Feross Aboukhadijeh, que dio la voz de alarma a través de su propio blog y publicó un vídeo para demostrar la existencia del fallo.<br />
<span id="more-5540"></span><br />
Para llevar a cabo este ataque se utiliza la técnica conocida como “clickjacking”, que se ha hecho popular en redes sociales como Facebook y consiste básicamente en engañar a los usuarios escondiendo código malicioso en zonas de las páginas que son aparentemente inofensivas como el botón “me gusta” de Facebook.</p>
<p>En este caso concreto, el código estaba camuflado en una serie de botones de un juego de manera que cuando la víctima seleccionase dichos botones se activara su webcam o su micrófono sin que fuera consciente.</p>
<p>La compañía ha reconocido la existencia de este problema de seguridad, aunque han aclarado que el fallo se encuentra en Flash Player Settings Manager de los servidores de Adobe y no en el software ni en los ordenadores de los usuarios.</p>
<p>En este sentido, afirman que ya han encontrado el origen de la vulnerabilidad y que han logrado solucionarlo. “Hemos resuelto el problema con un cambio en el Flash Player Settings Manager SWF alojado en el sitio web de Adobe”, afirman desde la compañía, “no se requiere ninguna acción del usuario o la actualización de Flash”.</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2011/10/21/un-fallo-en-adobe-flash-permite-activar-de-forma-remota-la-webcam.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5540.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de seguridad para Adobe Reader y Acrobat</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5438.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5438.html#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:48:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5438</guid>
		<description><![CDATA[De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en [...]]]></description>
			<content:encoded><![CDATA[<p>De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. </p>
<p>Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en el tratamiento de punteros, de desbordamiento de búfer, desbordamiento de enteros, inyección de código script o en la carga de dlls se traducen en múltiples fallos que podrían permitir la ejecución remota de código arbitrario.</p>
<p>Las vulnerabilidades se han confirmado en Adobe Reader 9.2 y Acrobat 9.2 para Windows, Macintosh y UNIX, y Adobe Reader 8.1.7 y Acrobat 8.1.7 para Windows y Macintosh.<br />
<span id="more-5438"></span><br />
Dada la gravedad de los problemas, se recomienda la actualización de Adobe Reader y Acrobat desde:</p>
<p>http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Más Información:</p>
<p>Security updates available for Adobe Reader and Acrobat</p>
<p>http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5438.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dos vulnerabilidades en Adobe Flash Media Server</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5434.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5434.html#comments</comments>
		<pubDate>Tue, 22 Dec 2009 18:25:29 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Adobe Flash Media Server]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5434</guid>
		<description><![CDATA[Se han anunciado dos nuevas vulnerabilidades en Adobe Flash Media Server 3.5.2 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados. El primero de los problemas permitiría a un atacante remoto enviar datos específicamente manipulados para consumir todos [...]]]></description>
			<content:encoded><![CDATA[<p>Se han anunciado dos nuevas <strong>vulnerabilidades</strong> en <strong>Adobe Flash Media Server</strong> 3.5.2 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados.</p>
<p>El primero de los problemas permitiría a un atacante remoto enviar datos específicamente manipulados para consumir todos los recursos del sistema atacado. La segunda vulnerabilidad permitiría a un atacante remoto subir al servidor atacado DLLs arbitrarias, las cuales podrían ser posteriormente ejecutadas.<br />
<span id="more-5434"></span><br />
Adobe ha publicado la versión 3.5.3 que corrige estos problemas disponible desde:</p>
<p>http://www.adobe.com/support/flashmediaserver/downloads_updaters.html</p>
<p>Más Información:</p>
<p>Security update available for Flash Media Server</p>
<p>http://www.adobe.com/support/security/bulletins/apsb09-18.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5434.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Flash Player: Ejecución remota de código</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5399.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5399.html#comments</comments>
		<pubDate>Tue, 28 Jul 2009 03:21:53 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5399</guid>
		<description><![CDATA[Se ha reportado una vulnerabilidad en el reproductor Adobe Flash Player que podría ser aprovechada para ejecutar código arbitrario y obtener el control total de un sistema vulnerable. Versiones Afectadas Se ven afectadas por esta vulnerabilidad: Adobe Flash Player 9.x (todas las versiones hasta la 9.0.159.0 incluida) Adobe Flash Player 10.x (todas las versiones hasta [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha reportado una vulnerabilidad en el reproductor Adobe Flash Player que podría ser aprovechada para ejecutar código arbitrario  y obtener el control total de un sistema vulnerable.</p>
<p><strong>Versiones Afectadas</strong></p>
<p>Se ven afectadas por esta vulnerabilidad:</p>
<ul>
<li>Adobe Flash Player 9.x (todas las versiones hasta la 9.0.159.0 incluida)</li>
<li>Adobe Flash Player 10.x (todas las versiones hasta la 10.0.22.87 incluida)</li>
<li>Productos Adobe que brinden soporte Flash, como por ejemplo: Reader 9, Acrobat 9,  Photoshop CS3, Photoshop Lightroom, Freehand MX y Fireworks, entre otros.</li>
</ul>
<p>Nota: Esta vulnerabilidad afecta a los siguientes sistemas operativos: Windows, Unix / Linux, Sun OS y Mac OS.<br />
<span id="more-5399"></span><br />
<strong>Detalle</strong></p>
<p>Existe una vulnerabilidad en el reproductor de Adobe Flash. La misma puede ser aprovechada de dos formas diferentes:</p>
<ul>
<li>Cuando el usuario abre un archivo de Adobe Flash especialmente elaborado.</li>
<li>Cuando el usuario abre un archivo de algún producto de Adobe, el cual posee incrustado un archivo Adobe Flash malicioso. El problema existe en la librería &#8220;authplay.dll&#8221; que es la encargada de gestionar la reproducción de contenidos Adobe Flash dentro de documentos de otros productos de Adobe.</li>
</ul>
<p><strong>Impacto</strong></p>
<p>El impacto de esta vulnerabilidad es ALTAMENTE CRÍTICO.</p>
<p><strong>Recomendaciones</strong></p>
<p>Si bien a la fecha no existe una actualización que solucione el problema, para mitigar el impacto de esta vulnerabilidad se recomienda:</p>
<ul>
<li>Activar UAC (User Access Control) o DEP (Data Execution Prevention) en Windows.</li>
<li>No ingresar a sitios que no sean de confianza.</li>
<li>Deshabilitar el reproductor Flash en los productos de Adobe.</li>
<li>Renombrar o borrar el archivo &#8220;authplay.dll&#8221; que se encuentra en los directorios de instalación de Reader o Acrobat en sistemas Windows.</li>
</ul>
<p>Adicionalmente, el proveedor ha anunciado que espera disponer de una actualización para el próximo 31 de Julio.</p>
<p><strong>Referencias</strong><br />
Más información sobre esta alerta:</p>
<p>Hispasec:</p>
<p>http://www.hispasec.com/unaaldia/3925</p>
<p>http://www.hispasec.com/unaaldia/3926</p>
<p>Adobe:</p>
<p>http://blogs.adobe.com/psirt/2009/07/update_on_adobe_reader_acrobat.html</p>
<p>Us-CERT:</p>
<p>http://www.kb.cert.org/vuls/id/259425</p>
<p>Secunia:</p>
<p>http://secunia.com/advisories/35948</p>
<p>Symantec:</p>
<p>http://www.symantec.com/connect/blogs/next-generation-flash-vulnerability</p>
<p>Fuente: ArCert</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5399.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe al más puro estilo Microsoft: parche no oficial para Acrobat Reader</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5363.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5363.html#comments</comments>
		<pubDate>Fri, 27 Feb 2009 01:40:23 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5363</guid>
		<description><![CDATA[Puesto que Adobe decidió &#8220;esperar&#8221; varias semanas para solucionar un grave problema de seguridad, ya ha aparecido un parche no oficial programado por un tercero. Esta era una parcela que hasta ahora se creía reservada para el sistema operativo Windows. Adobe Reader está cada vez más en el punto de mira de la industria del [...]]]></description>
			<content:encoded><![CDATA[<p>Puesto que Adobe decidió &#8220;esperar&#8221; varias semanas para solucionar un grave problema de seguridad, ya ha aparecido un parche no oficial programado por un tercero. Esta era una parcela que hasta ahora se creía reservada para el sistema operativo Windows. Adobe Reader está cada vez más en el punto de mira de la industria del malware, como buen vehículo para instalar troyanos en el sistema sin que el usuario lo perciba. Ha protagonizado una nueva ola de ataques y Adobe sigue sin responder correctamente, sin experiencia en ser el centro de atención. ¿Sabrá esquivar los golpes que pueden llegarle en los próximos años?</p>
<p>Symantec y Shadowserver dieron la voz de alarma a mediados de febrero: una nueva vulnerabilidad de Acrobat estaba siendo aprovechada para instalar malware. Poco después Adobe publica una nota oficial en la que reconoce el fallo, pero afirma que lo solucionará el 11 de marzo e incluso más tarde para las ramas más veteranas del producto. No publica más información, ni contramedidas, ni consejos, ni alcance&#8230; nada.<br />
<span id="more-5363"></span><br />
Se creía que se trataba de un ataque dirigido, minoritario, hasta que un par de días después, se hace público un exploit capaz de aprovechar el fallo. Ahora, más que nunca, es de dominio público y Adobe deja desprotegidos a sus usuarios ante una amenaza más que palpable. SourceFire (dueños del IDS snort) ha tenido mucho que ver en esto. Publicaron el día 20 los detalles de la vulnerabilidad y fue cuestión de tiempo que apareciera un exploit. SourceFire se justifica diciendo: &#8220;la vulnerabilidad está siendo aprovechada desde principios de enero. Preferimos que la gente esté protegida&#8221;.</p>
<p>Mientras, SourceFire publica un parche no oficial para solucionar el problema. Tal y como ha ocurrido en otras ocasiones con Microsoft, investigadores privados se adelantan y son capaces de mitigar el problema en cuestión de días. Bien es cierto que estos parches no tienen ningún tipo de garantía, y que no han superado las pruebas de calidad y compatibilidad a las que los suelen someter las empresas oficiales. Hasta ahora, los parches no oficiales habían sido, casi en exclusiva, algo de Windows y Microsoft, cuando se le acusaba de no solucionar a tiempo graves problemas de seguridad.</p>
<p>Brian Krebs preguntó al director de seguridad de Adobe por qué no habían incluido información en su alerta para mitigar el problema, como por ejemplo, recomendar el deshabilitar JavaScript. La respuesta fue que deshabilitar JavaScript no atacaba la raíz del problema. Poco después la alerta oficial fue actualizada para incluir la recomendación. Adobe además, ha publicado esta semana un parche para Flash Player que soluciona un grave problema de ejecución de código.</p>
<p>Adobe se ha visto envuelta en un episodio del que normalmente no es protagonista, un incidente al que nos tenía (y a veces, nos tiene) más acostumbrado Microsoft. Y quizás debería aprender de quien ha recibido incontables reveses al respecto. No es la primera vez que Adobe no reacciona convenientemente antes un grave fallo de seguridad. Aunque es un software tremendamente popular, parece no tener experiencia a la hora de ofrecer unos boletines de seguridad completos, fiables, puntuales y con información útil sobre las vulnerabilidades. Esa información es muy necesaria para que un administrador de una gran empresa que gestione cientos de máquinas pueda lidiar con el problema hasta que se publique una solución.</p>
<p>Microsoft, con más de 15 años siendo el centro de atención del malware, ha superado a marchas forzadas ciertos aspectos, ofreciendo normalmente información detallada sobre las vulnerabilidades, contramedidas más o menos eficaces, etc. Dispone de un equipo de respuesta a incidentes que aunque no es perfecto, cumple holgadamente su función. Una de las máximas de muchas compañías es no invertir en soluciones para problemas que no existen. Cuando el problema se presenta de repente (aunque no es el caso, venimos anunciando que Adobe es carne de malware desde hace tiempo), entonces las reacciones no son las deseadas.</p>
<p>En el hipotético caso de que Microsoft pierda protagonismo y otros programas se conviertan en menor medida en centro de atención del malware, cuando los atacantes fragmenten y diversifiquen sus objetivos&#8230; ¿estarán preparados para encajar este golpe el resto de &#8220;candidatos&#8221;?</p>
<p>Más Información:</p>
<p>Homebrew patch for Adobe AcroReader 9</p>
<p>http://vrt-sourcefire.blogspot.com/2009/02/homebrew-patch-for-adobe-acroreader-9.html</p>
<p>20/02/2009 Adobe solucionará dentro de tres semanas una vulnerabilidad<br />
en Acrobat (Reader) que está siendo ya aprovechada por atacantes</p>
<p>http://www.hispasec.com/unaaldia/3772/adobe-solucionara-dentro-tres-semanas-una-vulnerabilidad</p>
<p>25/02/2009 Actualización por vulnerabilidades de ejecución de código en<br />
Adobe Flash Player</p>
<p>http://www.hispasec.com/unaaldia/3777/actualizacion-por-vulnerabilidades-ejecucion-codigo</p>
<p>Adobe Urges Stopgap Changes To Blunt Cyber Threat</p>
<p>http://voices.washingtonpost.com/securityfix/2009/02/adobe_urges_stopgap_changes_to.html</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5363.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El formato PDF, de nuevo en el punto de mira</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5302.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5302.html#comments</comments>
		<pubDate>Tue, 30 Sep 2008 00:24:20 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[PDF Xploit Pack]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5302</guid>
		<description><![CDATA[Al parecer se ha detectado un paquete de exploits capaz de aprovechar vulnerabilidades en el lector más usado de este formato, Adobe Reader. El &#8220;PDF Xploit Pack&#8221; permite explotar vulnerabilidades y gestionar de forma centralizada a las víctimas en las que se ha conseguido ejecutar código arbitrario. Muy al estilo del Mpack o cualquier otro [...]]]></description>
			<content:encoded><![CDATA[<p>Al parecer se ha detectado un paquete de exploits capaz de aprovechar vulnerabilidades en el lector más usado de este formato, Adobe Reader. El &#8220;PDF Xploit Pack&#8221; permite explotar vulnerabilidades y gestionar de forma centralizada a las víctimas en las que se ha conseguido ejecutar código arbitrario. Muy al estilo del Mpack o cualquier otro producto engendrado por la industria del malware, pero específico para este producto.</p>
<p>&#8220;PDF Xploit Pack&#8221; parece ser el primer paquete de exploits que se encarga exclusivamente de aprovechar y gestionar vulnerabilidades en el lector PDF de Adobe. Es importante tener en cuenta que los fallos pueden aprovecharse no sólo abriendo un fichero PDF que llegue por correo, sino también a través del navegador porque permiten visualizar archivos PDF incrustados en él gracias a un plugin. Los atacantes están consiguiendo (como viene siendo habitual) violar la seguridad de páginas legítimas y esconder ciertos IFRAMEs dentro. Al ser visitadas, se carga un enlace especialmente manipulado que aprovecha las vulnerabilidades.<br />
<span id="more-5302"></span><br />
Lo que no se aclara desde la fuente original es si el paquete aprovecha vulnerabilidades conocidas (para las que se pueda estar protegido con las últimas versiones del lector) o desconocidas hasta el momento.</p>
<p>El archivo PDF, cuando se abre con el lector vulnerable, descarga otro malware que realmente contiene el payload. Hay que recordar que el formato PDF ya fue usado como &#8220;downloader&#8221; en febrero de este mismo año, y el ataque resultó bastante &#8220;popular&#8221;. Instalaba el troyano Zonebac.</p>
<p>Hace justo un año, se aprovechó también de forma masiva una vulnerabilidad compartida entre Adobe Reader y Windows con Internet Explorer 7. En esta ocasión se usaba el fallo para, a través de una línea de comandos incrustada en el PDF, descargar por FTP y ejecutar código automáticamente al abrir el fichero. También ese mismo año, en junio, se popularizó de forma fulgurante pero efímera el correo basura en formato PDF, inundando los buzones de todo el mundo y eludiendo unos filtros antispam que no estaban preparados.</p>
<p>¿Qué hacer?</p>
<p>Aunque el US CERT haya lanzado una alerta, no es necesario modificar los hábitos saludables de navegación. Los lectores de una al día ya saben que no sólo los ejecutables, sino que ningún formato de archivo es confiable hoy en día. El problema está en los lectores que interpretan ese archivo, no en el formato, y todos los lectores (como cualquier programa) pueden contener fallos.</p>
<p>También hay que tener en cuenta que la noticia original (de donde se basa la alerta de US CERT) está lanzada desde una empresa que vende productos para precisamente protegerse de estos problemas, con lo que quizás el paquete no se esté difundiendo especialmente &#8220;in the wild&#8221; en estos momentos. En cualquier caso esto no le resta importancia ni los desacredita en absoluto. Hace tiempo que los atacantes buscan nuevas formas de engañar a los filtros automáticos y a los usuarios. Con formatos históricamente confiables es más sencillo ejecutar código en sus sistemas. Por tanto, la existencia de un pack que permite de forma cómoda explotar y crear una botnet a través de fallos en el lector PDF, resulta atractiva para la industria del malware. Los usuarios, que no suelen parchear su versión de Windows y mucho menos el resto de programas (como Adobe Reader) hacen el resto poniéndoselo muy fácil.</p>
<p>Por último, recalcar que los exploits están enfocados hacia Adobe PDF Reader porque es el más popular. Actualizar a la última versión del producto o usar programas menos conocidos como Foxit PDF Reader, puede proteger también en cierta medida a los usuarios.</p>
<p>Más Información:</p>
<p>25/10/2007 Archivos PDF aprovechan un fallo en Adobe Reader para<br />
infectar sistemas</p>
<p>http://www.hispasec.com/unaaldia/3288</p>
<p>11/02/2008 Una vulnerabilidad en Adobe Reader está siendo aprovechada<br />
para instalar malware</p>
<p>http://www.hispasec.com/unaaldia/3397</p>
<p>Adobe PDF Exploit Toolkits Circulating</p>
<p>http://www.us-cert.gov/current/index.html#adobe_pdf_exploit_toolkits_circulating</p>
<p>Rise Of The PDF Exploits</p>
<p>http://www.trustedsource.org/blog/153/Rise-Of-The-PDF-Exploits</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5302.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Agujero de seguridad en Flash permite la descarga gratuíta de películas</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5301.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5301.html#comments</comments>
		<pubDate>Sat, 27 Sep 2008 17:38:25 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Flash]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5301</guid>
		<description><![CDATA[Una brecha de seguridad del software de Adobe que suele ser usado para la distribución de películas y shows televisivos por Internet además de en sitios online como YouTube, permite a los usuarios acceso libre a grabar y copiar contenido de Amazon.com. El problema deja expuesto el contenido de vídeos online a una incipiente piratería. [...]]]></description>
			<content:encoded><![CDATA[<p>Una brecha de seguridad del software de Adobe que suele ser usado para la distribución de películas y shows televisivos por Internet además de en sitios online como YouTube, permite a los usuarios acceso libre a grabar y copiar contenido de Amazon.com.</p>
<p>El problema deja expuesto el contenido de vídeos online a una incipiente piratería. Según el experto en seguridad Bruce Scheiner, jefe de seguridad de British Telecom: “Es un fallo fundamental en el diseño de Adobe. Fue diseñado de manera estúpida“.<br />
<span id="more-5301"></span><br />
Adobe, en aras de acelerar la velocidad de descargar ha dejado atrás muchas y necesarias medidas de seguridad, por ejemplo, el software no cifra en contenido online, sólo ordena mandar a un reproductor concreto las órdenes de empezar el streaming y play/stop.</p>
<p>Ello implica que por ejemplo, con software que captura la caché de vídeos flash, junto con la página de Amazon, que permite previsualizar los 2 primeros minutos de cualquiera de sus 40.000 vídeos hospedados tras lo cual la reproducción se para hasta que pagues el precio estipulado, pero no así el streaming del mismo que sigue cargando en tu ordenador, lo que permite ser capturado y obtener por tanto gratuitamente el contenido completo del vídeo elegido.</p>
<p>Enlaces relacionados:</p>
<p>http://www.reuters.com/article/technologyNews/idUSTRE48P86U20080926?sp=true</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/09/27/agujero-de-seguridad-en-flash-permite-la-descarga-gratuita-de-peliculas.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5301.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El &#8220;secuestro&#8221; del portapapeles</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5276.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5276.html#comments</comments>
		<pubDate>Wed, 03 Sep 2008 03:04:52 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[clipboard]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[portapapeles]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5276</guid>
		<description><![CDATA[Desde finales del mes pasado, muchos usuarios están detectando un comportamiento extraño en su portapapeles. A la hora de copiar y pegar cualquier dato, encuentran que siempre aparece almacenada en este memoria una misma dirección de Internet, que no recuerdan haber copiado nunca. Copian algún dato en su &#8220;clipboard&#8221;, y cuando van a pegarlo esa [...]]]></description>
			<content:encoded><![CDATA[<p>Desde finales del mes pasado, muchos usuarios están detectando un comportamiento extraño en su portapapeles. A la hora de copiar y pegar cualquier dato, encuentran que siempre aparece almacenada en este memoria una misma dirección de Internet, que no recuerdan haber copiado nunca. Copian algún dato en su &#8220;clipboard&#8221;, y cuando van a pegarlo esa información ya ha sido modificada y en su lugar se memoriza una URL. No parecen estar infectados por malware, en cuanto se visita alguna web el problema reaparece&#8230; es solo que su portapapeles ha sido secuestrado.</p>
<p>Según se admite en una nota publicada por el Equipo de Respuesta ante Incidentes de Seguridad en Productos de Adobe (Adobe Product Security Incident Response Team) el problema está causado por una funcionalidad en Flash Player que podría ser aprovechada por un atacante remoto para &#8220;secuestrar&#8221; el portapapeles del sistema, forzando a que devuelva siempre una misma cadena.<br />
<span id="more-5276"></span><br />
El problema se debe a que por medio de la función &#8220;setClipboard&#8221; de ActionScript (el lenguaje de programación de Adobe Flash) se puede modificar (pero no acceder) el contenido del portapapeles. La descripción se puede leer en la documentación de Adobe Flash citada a continuación: &#8220;El método System.setClipboard() permite a un archivo SWF reemplazar el contenido del portapapeles con una cadena de caracteres en texto claro. Esto no supone un riesgo de seguridad. Para proteger contra los riesgos que supone que contraseñas y otra información sensible sea cortada o copiada de los portapapeles, el método &#8220;getClipboard&#8221; de lectura desde el portapapeles no existe&#8221;.</p>
<p>Si se crea un archivo SWF modificado que invoque a esta función repetidamente en bucle, cada cierto tiempo se actualizará el contenido del portapapeles para forzar que contenga la cadena elegida. Independientemente de la aplicación con la que se trabaje, siempre que se intente copiar y pegar algún dato, dará como resultado la misma cadena una y otra vez mientras el flash esté activo en una web que está siendo visitada.</p>
<p>El ataque (más molesto que peligroso) se está usando para secuestrar el portapapeles, pegando una URL que lleva a una página de un falso antivirus que resulta ser malware. En el caso concreto detectado en los últimos días, el código ActionScript malicioso venía incrustado en anuncios flash alojados en sitios legítimos que tienen un gran tráfico de visitas diarias, como Newsweek, Digg y MSNBC.</p>
<p>Este fallo no es realmente grave. Desde hace muchos años revive de vez en cuando la polémica (es una funcionalidad vs. es una vulnerabilidad) con respecto a un problema mucho más serio: El acceso al portapapeles por parte de funciones de Internet Explorer. Aunque este ataque flash en concreto es independiente del navegador, aun hoy día la configuración por defecto de la mayoría de sistemas con Internet Explorer 6 permite de forma transparente no solo modificar sino tener acceso al portapapeles. El objeto clipboardData (incorporado en la versión 5 de Internet Explorer) admite tres métodos para interactuar con los datos del clipboard, &#8220;getData&#8221; para capturar la información, &#8220;setData&#8221; para escribir, y &#8220;clearData&#8221; para borrar. Ya en 2005 Hispasec publicó una prueba de concepto disponible en el apartado de más información.</p>
<p>También este ataque a través de flash recuerda al que se puso de moda hace años, lo que se dio en llamar &#8220;secuestro del navegador&#8221; que consistía en la modificación persistente de la página de inicio de Internet Explorer. Mucho malware del momento era capaz de secuestrarla con más o menos destreza. Hoy en día es una práctica en desuso.</p>
<p>Para &#8220;liberar&#8221; el portapapeles y que vuelva a funcionar de forma normal, tan solo hace falta cerrar la pestaña del navegador con la que se está visitando en el sitio web susceptible de contener el flash especialmente manipulado.</p>
<p>Aviv Raff ha desarrollado una prueba de concepto que carga de forma persistente la cadena http://www.evil.com en el portapapeles, disponible desde http://raffon.net/research/flash/cb/test.html</p>
<p>Más Información:</p>
<p>01/09/2005 Datos del portapapeles accesibles desde Internet Explorer</p>
<p>http://www.hispasec.com/unaaldia/2504/datos-del-portapapeles-accesibles-desde-internet-explorer</p>
<p>Adobe Product Security Incident Response Team (PSIRT): Clipboard attack</p>
<p>http://blogs.adobe.com/psirt/2008/08/clipboard_attack.html</p>
<p>Adobe Flash ads launching clipboard hijack attack</p>
<p>http://blogs.zdnet.com/security/?p=1733</p>
<p>Clipboards hijacked in web attack</p>
<p>http://news.bbc.co.uk/2/hi/technology/7567889.stm</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5276.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para Adobe Reader 8.1.2</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5197.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5197.html#comments</comments>
		<pubDate>Thu, 26 Jun 2008 01:25:47 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5197</guid>
		<description><![CDATA[Adobe ha realizado una actualización de seguridad para una vulnerabilidad crítica en sus productos Acrobat y Acrobat Reader. De acuerdo al informe, el fallo está siendo explotado por delincuentes informáticos para lograr la ejecución de malware. Adobe Reader (Adobe Acrobat Reader), es una aplicación que permite visualizar e imprimir documentos PDF (Portable Document Format), un [...]]]></description>
			<content:encoded><![CDATA[<p>Adobe ha realizado una actualización de seguridad para una vulnerabilidad crítica en sus productos Acrobat y Acrobat Reader. De acuerdo al informe, el fallo está siendo explotado por delincuentes informáticos para lograr la ejecución de malware.</p>
<p>Adobe Reader (Adobe Acrobat Reader), es una aplicación que permite visualizar e imprimir documentos PDF (Portable Document Format), un popular formato para transporte de documentos, creado por Adobe.<br />
<span id="more-5197"></span><br />
La vulnerabilidad se produce por un error de validación de código en JavaScript, el cuál puede estar contenido en archivos PDF. Esto puede hacer que el lector deje de responder y se llegue a ejecutar código remoto no deseado.</p>
<p>Bajo el nombre de actualización de seguridad para Acrobat 8.1.2, están disponibles las versiones para Windows y Mac OS. El boletín de seguridad contiene enlaces para otras descargas. También se puede utilizar la opción de actualización del propio programa (Ayuda, Buscar actualizaciones).</p>
<p>Si usted utiliza Acrobat Reader 7 o anterior, Adobe recomienda actualizarse a la versión 8, ya que las versiones anteriores no tendrán más actualizaciones.</p>
<p>NOTA:</p>
<p>Adobe Reader 8.0 para Windows requiere como mínimo un procesador Intel Pentium III o equivalente, 128 MB de RAM (se recomiendan 256 MB), y 110 MB de espacio libre en el disco duro, además de alguno de los siguientes sistemas operativos:</p>
<p>- Windows XP Professional<br />
- Windows XP Home Edition<br />
- Tablet PC Edition con Service Pack 2<br />
- Microsoft Windows 2000 con Service Pack 4<br />
- Windows 2003 Server<br />
- Windows Vista</p>
<p>Los usuarios con versiones anteriores de Acrobat Reader (7.x), pueden disminuir los riesgos (y al mismo tiempo acelerar la carga del programa), deshabilitando los complementos potencialmente peligrosos, y las opciones de explorador de Web.</p>
<p>Para ello, siga estos pasos:</p>
<p>1. Cierre Adobe Acrobat.</p>
<p>2. Desde Mi PC, acceda a la carpeta de &#8220;Adobe&#8221; en &#8220;C:\Archivos de programa&#8221; o &#8220;C:\Program files&#8221;.</p>
<p>3. Busque la carpeta &#8220;plug_ins&#8221;: </p>
<p>\Acrobat x.0\Reader\plug_ins </p>
<p>Donde x.0 es la versión del programa (Ej: 6.0, 7.0).</p>
<p>4. Cree una subcarpeta llamada &#8220;Optional&#8221;: </p>
<p>\Acrobat x.0\Reader\plug_ins\Optional </p>
<p>5. Mueva TODOS los archivos y subcarpetas que estén dentro de la subcarpeta &#8220;plug_ins&#8221; a la carpeta &#8220;Optional&#8221;, MENOS los siguientes (según la versión de Adobe Reader, algunos de estos archivos podrían no existir): </p>
<p>EWH32.api<br />
EWH32.ESP<br />
Search.api<br />
Search.ESP<br />
Search5.api<br />
Search5.ESP </p>
<p>6. Ejecute Adobe Reader y seleccione el menú &#8220;Edición&#8221;, &#8220;Preferencias&#8221;.</p>
<p>7. Busque &#8220;Internet&#8221; y desmarque todas las opciones que aparezcan en &#8220;Opciones de explorador de Web&#8221; (por ejemplo &#8220;Mostrar PDF en explorador&#8221;, &#8220;Permitir vista rápida en Web&#8221; y &#8220;Permitir descarga especulativa en segundo plano&#8221; -según la versión de Adobe Reader, alguna de estas opciones podría no existir-).</p>
<p>8. También en las preferencias, seleccione &#8220;JavaScript&#8221;, y desmarque la casilla &#8220;Activar JavaScript para Acrobat&#8221;.</p>
<p>Referencias:</p>
<p>Security Update available for Adobe Reader and Acrobat 8.1.2</p>
<p>http://www.adobe.com/support/security/bulletins/apsb08-15.html</p>
<p>Vulnerability Note VU#788019<br />
Adobe Reader and Adobe Acrobat contain an unspecified flaw in a JavaScript method</p>
<p>http://www.kb.cert.org/CERT_WEB/services/vul-notes.nsf/id/788019</p>
<p>CVE-2008-2641</p>
<p>http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6696</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5197.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.472 seconds -->

