<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Adobe Reader</title>
	<atom:link href="http://antivirus.es/t/adobe-reader/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:45:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Adobe refuerza su Reader con un “sandbox”</title>
		<link>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688</link>
		<comments>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688#comments</comments>
		<pubDate>Sat, 24 Jul 2010 21:20:17 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Adobe Reader sandbox]]></category>
		<category><![CDATA[PDF sandbox]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2688</guid>
		<description><![CDATA[Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la [...]]]></description>
			<content:encoded><![CDATA[<p>Es sabido que pese a que muchas personas ven los documentos PDF como inofensivos, los mismos han demostrado ser una plataforma más para que los piratas de la red lleven a cabo sus tretas. Por lo tano, Adobe tomó la decisión de incorporar la tecnología “sandbox” en su próxima versión del Reader que verá la luz a fines del 2010.</p>
<p>La mencionada “caja de arena”, funciona generando un entorno de pruebas seguro que engaña al código malicioso obligándolo a revelar sus características nocivas. De esta manera, cuando el Modo Protegido se encuentre activado, las operaciones que se ejecuten dentro del Reader lo harán en un ambiente controlado, sin afectar al ordenador.</p>
<p>Adobe ha logrado desarrollar esta modalidad trabajando en conjunto con compañías experimentadas en el área, como el equipo de seguridad de Microsoft y el de Google Chrome. A pesar de que se trata de un gran paso en lo que respecta a la seguridad de los productos de Adobe, su Director de Seguridad Brad Arkin mantuvo un perfil bajo, alegando que el Reader aun podría seguir siendo víctima de las nuevas técnicas utilizadas por los cibercriminales.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-refuerza-su-reader-con-un-%e2%80%9csandbox%e2%80%9d-2688/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Adobe Reader y Acrobat</title>
		<link>http://antivirus.es/actualizacion-para-adobe-reader-y-acrobat-1513</link>
		<comments>http://antivirus.es/actualizacion-para-adobe-reader-y-acrobat-1513#comments</comments>
		<pubDate>Thu, 15 Apr 2010 09:06:27 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualización adobe]]></category>
		<category><![CDATA[actualización automática]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1513</guid>
		<description><![CDATA[Adobe ha publicado una actualización de seguridad que repara quince fallos, clasificados como críticos, que afectan a Adobe Reader y Acrobat. Los fallos que corrige el boletín de seguridad son los siguientes: CVE-2010-0190: Corrige un error producido en la ejecución de comandos en sitios cruzados (XSS). CVE-2010-0191: Repara un fallo que afecta al manejador (handler) [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Adobe ha publicado una <strong>actualización de seguridad que repara quince fallos</strong>, clasificados como críticos, que afectan a Adobe Reader y Acrobat.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los fallos que corrige el boletín de seguridad son los siguientes:</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>CVE-2010-0190</strong>: Corrige un error producido en la ejecución de comandos en sitios cruzados (XSS).</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>CVE-2010-0191</strong>: Repara un fallo que afecta al manejador (handler) del protocolo del prefijo.</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>CVE-2010-0192, CVE-2010-0193 y CVE-2010-0196</strong>: Las tres actualizaciones corrigen un fallo de denegación de servicio (DoS).</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>CVE-2010-0194, CVE-2010-0197, CVE-2010-201y CVE-2010-204</strong>: Cada parche repara un error de corrupción de memoria.</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>CVE-2010-0195</strong>: Fallo producido en el manipulación de las fuentes.</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>CVE-2010-0198, CVE-2010-0199, CVE-2010-0202</strong> y<strong> CVE-2010-0203</strong>: Corrigen fallos desbordamiento de búfer.</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>CVE-2010-1241:</strong> Error de desbordamiento de montículo (heap overflow).</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los fallos corregidos <strong>podrían ocasionar</strong> ataques de peticiones de dominio cruzados, la caída de la aplicación afectada o la ejecución remota de código, con lo que el atacante tomaría el control del equipo y ejecutar en él los programas que quiera.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Es recomendable actualizar los programas a esta última <strong>versión, la 9.3.2.</strong> Para ello, si dispone de Reader se debe acceder a la opción de &#8216;Ayuda&#8217; y pinchar en &#8216;Buscar actualizaciones&#8217;.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En caso de que se quiera instalar la actualización manualmente, se debe ir a la página de descarga y a través de ella descargar el programa que corresponda al sistema operativo del que se disponga:</p>
<p style="margin-bottom: 0cm; text-align: justify;">Descarga para Windows: <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows">Acrobat</a> y <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows">Reader</a></p>
<p style="margin-bottom: 0cm; text-align: justify;">Descarga para Macintosh: <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Macintosh">Acrobat </a>y <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Macintosh">Reader</a></p>
<p style="margin-bottom: 0cm; text-align: justify;">Descarga para Unix: <a href="http://http://get.adobe.com/es/reader/">Reader</a></p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">La publicación de este boletín coincide con la de una <strong>nueva funcionalidad de actualización automática</strong> de Reader y Acrobat, con la que Adobe buscará automáticamente las actualizaciones disponibles y las instalará en el equipo sin que el usuario tenga realizar ninguna acción. Esta nueva función se puede activar después de actualizar a la versión 9.3.2 accediendo al menú Edición <span style="font-family: Times New Roman, serif;">→</span> Preferencias <span style="font-family: Times New Roman, serif;">→</span> Actualizador y en esta pestaña se debe marcar la opción &#8216;Descargar automáticamente las actualizaciones, pero permitir al usuario elegir el momento de su instalación&#8217;.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-adobe-reader-y-acrobat-1513/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como paliar la ejecución de código en PDF</title>
		<link>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472</link>
		<comments>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472#comments</comments>
		<pubDate>Mon, 12 Apr 2010 08:48:17 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[ejecución de código]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1472</guid>
		<description><![CDATA[Adobe ha publicado en su blog la forma en la que se puede paliar la amenaza que, mediante el uso las redes sociales, podría ejecutar código en un equipo al acceder a un archivo PDF que haya sido manipulado maliciosamente. El ataque fue llevado a cabo recientemente por parte de un investigador mediante la funcionalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Adobe ha publicado en su blog la forma en la que se puede paliar la amenaza que, mediante el <strong>uso las redes sociales, podría ejecutar código</strong> en un equipo al acceder a un archivo PDF que haya sido manipulado maliciosamente.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El ataque fue llevado a cabo recientemente por parte de un investigador mediante la <strong>funcionalidad /Launch</strong>, como se detalla en la sección 12.6.4.5 de la especificación ISO PDF 32000-1:2008.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Si un atacante explotara este fallo, con un <strong>archivo PDF</strong> se podría acceder a otro que no estuviera en formato PDF, aparecería un mensaje señalándolo y pidiendo autorización, pero si este mensaje se manipulara, el ataque se podría simplificar usando técnicas de ingeniería social.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para <strong>evitar este problema</strong>, se puede desactivar la opción &#8216;Permitir la apertura de archivos adjuntos no PDF con aplicaciones externas&#8217; accediendo a Adobe Reader. A continuación, se debe entrar en el menú de &#8216;Edición&#8217; <span style="font-family: Times New Roman, serif;">→</span> &#8216;Preferencias&#8217; y en la parte de opciones, se debe seleccionar la categoría &#8216;Administrador de confianza&#8217; y desactivar la primera opción.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/como-paliar-la-ejecucion-de-codigo-en-pdf-1472/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Adobe Download Manager</title>
		<link>http://antivirus.es/actualizacion-para-adobe-download-manager-1125</link>
		<comments>http://antivirus.es/actualizacion-para-adobe-download-manager-1125#comments</comments>
		<pubDate>Thu, 25 Feb 2010 14:04:20 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe Download Manager]]></category>
		<category><![CDATA[Adobe Flash Payer]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[CVE-2010-189]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1125</guid>
		<description><![CDATA[Adobe ha publicado una actualización para Adobe Download Manager que repara el fallo crítico CVE-2010-189. Esta vulnerabilidad puede ocasionar que atacantes remotos realicen la descarga e instalación de un software no permitido en el ordenador. En caso de que se haya instalado Adobe Reader para Windows a través de la página de descarga del programa, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha publicado una actualización para <strong>Adobe Download Manager</strong> que repara el fallo crítico CVE-2010-189. Esta vulnerabilidad puede ocasionar que atacantes remotos realicen la descarga e instalación de un software no permitido en el ordenador.</p>
<p style="text-align: justify;">En caso de que se haya instalado <strong>Adobe Reader</strong> para Windows a través de la página de descarga del programa, o <strong>Adobe Flash Payer</strong> mediante su página de descarga de Adobe Flash Payer, antes del día 23 de este mes de febrero, es posible que su equipo sea vulnerable al ataque que podría producir este fallo. Para comprobar esto, hay que acceder al directorio C:\Archivos de Programa\NOS. Si éste existe, el equipo es vulnerable.</p>
<p style="text-align: justify;">En este caso, habría que <strong>borrar el servicio, desinstalar el programa y eliminar el directorio</strong>. Para ello hay que realizar las siguientes indicaciones:</p>
<ol style="text-align: justify;">
<li>Hay que disponer del servicio getPlus(R) Helper. Hay que Inicio à y escribir “services.msc” y pulsar en Intro. Se entra en la ventana de servicios y si esta el servicio getPlus(R) Helper hay que borrarlo.</li>
<li>A continuación se debe desinstalar Adobe Download Manager mediante el Panel de Control. Utilizando la opción Añadir/Eliminar Programas.</li>
<li>Finalmente, hay que borrar por completo el directorio C:\Archivos de Programa\NOS.</li>
</ol>
<p style="text-align: justify;">Es recomendable mantener siempre los <strong>programas de su equipo actualizados</strong> para correr el menor riesgo posible antes las distintas amenazas.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco-Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-adobe-download-manager-1125/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe, la compañía más atacada en 2009</title>
		<link>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098</link>
		<comments>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098#comments</comments>
		<pubDate>Tue, 23 Feb 2010 11:48:47 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[archivos PDF]]></category>
		<category><![CDATA[Informe Anual de Amenazas de 2009]]></category>
		<category><![CDATA[Instituto SANS de Tecnología]]></category>
		<category><![CDATA[ScanSafe]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1098</guid>
		<description><![CDATA[La compañía de software, Adobe, ha sido la más atacada del mundo durante el tercer trimestre de 2009, según datos de la compañía de seguridad, ScanSafe. Los programas de Adobe son víctimas de numerosos ataques. Reader y Acrobat han llegado tener el 80% de todos los ataques a software, en los que los atacantes han [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La compañía de software, Adobe, ha sido la más atacada del mundo durante el tercer trimestre de 2009, según datos de la compañía de seguridad, ScanSafe.</p>
<p style="text-align: justify;">Los programas de Adobe son víctimas de numerosos ataques. <strong>Reader y Acrobat</strong> han llegado tener el 80% de todos los ataques a software, en los que los atacantes han aprovechando los <strong>archivos PDF</strong> que utilizan tantos usuarios. A continuación, les sigue <strong>Adobe Flash</strong>, que concentra el 18% de todos los exploits.</p>
<p style="text-align: justify;">Durante el pasado año se encontraron frecuentemente fallos en el editor y lector de ficheros PDF de Reader y Acrobat, lo que ha facilitado el trabajo a los atacantes. A comienzos de año Flash y Reader tenían unas cifras de ataques parecidas, pero a medida que fue avanzando el año Reader y sus archivos PDF tomaron la delantera.</p>
<p style="text-align: justify;">Los <strong>archivos PDF maliciosos alcanzaron el 56%</strong> de todos los exploits durante el primer trimestre de 2009, y fueron aumentando notablemente, llegando a <strong>sumar el 80% </strong>en el cuarto trimestre. Flash en cambio, mejoró durante el año, ya que empezó teniendo un 40% de todos los fallos y su porcentaje disminuyó hasta el 18% a finales de año.</p>
<p style="text-align: justify;">Según <strong>ScanSafe</strong>, estos datos son “un claro indicativo” de que los <strong>atacantes se decantan por explotar los archivos PDF</strong>. Esto puede deberse a que han coincido el “incremento de la disponibilidad de vulnerabilidades en el software de Adobe” y la gran propagación que tiene el uso de estos programas entre los internautas.</p>
<p style="text-align: justify;">El presidente del Instituto SANS de Tecnología <strong>aconseja a las empresas</strong> que para una mayor seguridad “deberían evitar a Adobe en la medida de lo posible. La seguridad de esta empresa parece estar fuera de control y utilizar sus productos puede poner a cualquier organización en peligro. Para tratar de minimizar el número de ataques hay que evitar el uso de los productos de Adobe siempre que se pueda”.</p>
<p style="text-align: justify;">Los <strong>autores del Informe Anual de Amenazas de 2009</strong>, señalan por su parte que “es bien conocido” que los hacker suelen utilizar los archivos y programas que más se utilizan en la red. Según esto, no es de extrañar que exploten los fallos de Adobe, aprovechando su difusión, para llegar al mayor número de usuarios posible.</p>
<p style="text-align: justify;">Adobe intenta corregir sus fallos y mejorar sus productos, el pasado martes publicó sus dos últimas <strong>actualizaciones</strong> (<a href="http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052">http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052</a>) que reparaban dos errores importantes de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-la-compania-mas-atacada-en-2009-1098/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones para Adobe Reader y Acrobat</title>
		<link>http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052</link>
		<comments>http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052#comments</comments>
		<pubDate>Wed, 17 Feb 2010 11:46:10 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualización adobe]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[CVE-2010-0186]]></category>
		<category><![CDATA[CVE-2010-0188]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1052</guid>
		<description><![CDATA[Adobe ha publicado nuevas actualizaciones para Adobe Reader y Adobe Acrobat con las que se reparan dos fallos importantes: CVE-2010-0186: fallo a través del cual se podría sobrepasar el entorno de protección del dominio. Lo que provocaría ataques de peticiones de dominio cruzados. CVE-2010-0188: error que puede ocasionar que la aplicación se cierre y se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha publicado nuevas actualizaciones para <strong>Adobe Reader y Adobe Acrobat</strong> con las que se reparan dos fallos importantes:</p>
<p style="text-align: justify;"><strong>CVE-2010-0186:</strong> fallo a través del cual se podría sobrepasar el entorno de protección del dominio. Lo que provocaría ataques de peticiones de dominio cruzados.</p>
<p style="text-align: justify;"><strong>CVE-2010-0188:</strong> error que puede ocasionar que la aplicación se cierre y se pudiera obtener el control del sistema dañado.</p>
<p style="text-align: justify;">Para <strong>instalar </strong>las actualizaciones hay dos opciones:</p>
<p style="text-align: justify;">Si se dispone de Reader se puede entrar en ‘Ayuda’ y elegir la opción de ‘Buscar actualizaciones’.</p>
<p style="text-align: justify;">Si la instalación se quiere realizar de forma manual, hay que acceder a la página de descarga e instalar el programa según el sistema operativo del que se disponga, Windows, Macintosh o Unix.</p>
<p>Descarga para Windows: <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows">Acrobat </a>y <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows">Reader</a></p>
<p>Descarga para Macintosh: <a href="http://http://www.adobe.com/products/acrobat/">Acrobat</a> y <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Macintosh">Reader</a></p>
<p>Descarga para Unix: <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Unix">Acrobat </a>y <a href="http://http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Unix">Reader</a></p>
<p style="text-align: justify;">Es conveniente mantener el equipo y sus programas actualizados para disponer de una mayor seguridad.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco-Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizaciones-para-adobe-reader-y-acrobat-1052/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fallo en Adobe Reader y Acrobat</title>
		<link>http://antivirus.es/fallo-en-adobe-reader-y-acrobat-528</link>
		<comments>http://antivirus.es/fallo-en-adobe-reader-y-acrobat-528#comments</comments>
		<pubDate>Thu, 24 Dec 2009 11:00:37 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[PDF malicioso]]></category>
		<category><![CDATA[virus Pidief.H]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=528</guid>
		<description><![CDATA[Se ha descubierto un fallo crítico en Adobre Reader y Acrobat que podría provocar la caída del programa y posiblitar a un atacante la oportunidad de controlar el equipo. Esta vulnerabilidad es la CVE-2009-4324 y su impacto compromete la integridad del sistema, su confidencialidad y disponibilidad. Este fallo está siendo usado por lo atacantes para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha descubierto un fallo crítico en Adobre Reader y Acrobat que podría provocar la caída del programa y posiblitar a un atacante la oportunidad de controlar el equipo. Esta vulnerabilidad es la CVE-2009-4324 y su impacto compromete la integridad del sistema, su confidencialidad y disponibilidad.</p>
<p style="text-align: justify;">Este fallo está siendo usado por lo atacantes para infectar equipos con virus como el Pidief.H. Se trata de un troyano que entra en el equipo a través de un correo electónico que contiene un archivo PDF malicioso que al abrirlo aprovecha la vulnerabilidad del programa para entrar en el ordenador.</p>
<p style="text-align: justify;">La vulnerabilidad se encuentra en el sistema newPlayer 0 del elemento Doc.media .</p>
<p style="text-align: justify;">Adobe, por su parte, ha informado de que facilitará una actualización de seguridad para solucionar el problema el próximo 12 de enero. </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/fallo-en-adobe-reader-y-acrobat-528/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los programas más inseguros de 2009</title>
		<link>http://antivirus.es/los-programas-mas-inseguros-de-2009-467</link>
		<comments>http://antivirus.es/los-programas-mas-inseguros-de-2009-467#comments</comments>
		<pubDate>Thu, 17 Dec 2009 10:05:11 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Quicktime]]></category>
		<category><![CDATA[revista Forbes]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=467</guid>
		<description><![CDATA[Hay una serie de programas que, según la revista Forbes, se han calificado como los más inseguros de este año debido a sus brechas de seguridad. Como decíamos ayer, el primero de la lista es Adobe Reader, pero le siguen otras aplicaciones. En segundo lugar, se encuentran programas de Microsoft como Internet Explorer, que se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hay una serie de programas que, según la revista Forbes, se han calificado como los más inseguros de este año debido a sus brechas de seguridad. Como decíamos ayer, el primero de la lista es Adobe Reader, pero le siguen otras aplicaciones.</p>
<p style="text-align: justify;">En segundo lugar, se encuentran programas de Microsoft como Internet Explorer, que se mantiene n la línea del año pasado con 30 brechas de seguridad, o el Office, que aunque se mantiene en la lista de los más inseguros, ha bajado sus vulnerabilidades de 44 que obtuvo en el año anterior a 41 en este.</p>
<p style="text-align: justify;">A continuación, se encuentre Firefox, que ha aumentado su uso en el mercado en un 25% pero también ha aumentado su inseguridad en cuanto a 2008. Se consideraba más seguro que Internet Explorer, pero lo cierto es que se han encontrado más vulnerabilidades, hasta 102 bugs, respecto a las 90 del pasado año.</p>
<p style="text-align: justify;">El cuarto puesto es para Adobe Flash, aunque en esta ocasión se ha encontrado menos brechas de seguridad. Se han localizado 11, frente a las 14 de 2008.</p>
<p style="text-align: justify;">En quinto lugar, se encuentra el programa de Apple, Quicktime, con 26 bugs, lo que supone que su seguridad ha mejorado si se compara con los 36 localizados el año anterior. En su equivalente de Microsoft, Windows Media Player, se encontraron solo 3 bugs.</p>
<p style="text-align: justify;">Para cerrar la lista tenemos a Windows, considerado uno de los objetivos principales de los ciberdelincuentes al ser el sistema de más alcance mundial, con el que los atacantes podrían infectar a millones de usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/los-programas-mas-inseguros-de-2009-467/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe avisa de una nueva amenaza para Reader y Acrobat</title>
		<link>http://antivirus.es/adobe-avisa-de-una-nueva-amenaza-para-reader-y-acrobat-462</link>
		<comments>http://antivirus.es/adobe-avisa-de-una-nueva-amenaza-para-reader-y-acrobat-462#comments</comments>
		<pubDate>Thu, 17 Dec 2009 09:15:23 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[archivos PDF]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PSIRT]]></category>
		<category><![CDATA[Shadowserver]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=462</guid>
		<description><![CDATA[Al parecer, se ha se encontrado un fallo en las últimas versiones de Reader y Acrobat que los atacantes están aprovechando para infectar equipos de usuarios. Los ataques comenzaron a producirse el pasado viernes de forma limitada. Al conocer la situación, los responsables de Adobe han declarado en el blog de su equipo PSIRT, Product [...]]]></description>
			<content:encoded><![CDATA[<p><span lang="ES-TRAD"><span style="font-family: Times New Roman; font-size: small;">Al parecer, se ha se encontrado un fallo en las últimas versiones de Reader y Acrobat que los atacantes están aprovechando para infectar equipos de usuarios. Los ataques comenzaron a producirse el pasado viernes de forma limitada. </span></span></p>
<p style="TEXT-ALIGN: justify"><span lang="ES-TRAD"><span style="font-family: Times New Roman; font-size: small;">Al conocer la situación, los responsables de Adobe han declarado en el blog de su equipo PSIRT, Product Security Incident Response Team que “Adobe ha recibido diferentes informes sobre una vulnerabilidad en Adobe Reader y Acrobat 9.2, así como en versiones anteriores y que estaba siendo explotada” añadiendo que la compañía esta “investigando el tema y calculando el riesgo que supone para nuestros clientes”.</span></span></p>
<p style="TEXT-ALIGN: justify"><span lang="ES-TRAD"><span lang="ES-TRAD"><span style="font-family: Times New Roman; font-size: small;">En principio, la empresa disponía de pocos datos, pero aseguraba que “Tan pronto como tengamos detalles adicionales, actualizaremos nuestro blog informando sobre el tema”.</span></span></span></p>
<p style="TEXT-ALIGN: justify"><span lang="ES-TRAD"><span style="font-family: Times New Roman; font-size: small;">El director de seguridad y privacidad de productos de Adobe, Brad Arkin, declaró que la empresa conoció el ataque el pasado lunes, cuando afirmo que “los diferentes socios de la comunidad de seguridad han compartido muestras con nosotros del mismo ataque en un intervalo de pocos minutos entre unos y otros esta misma tarde”.</span></span></p>
<p style="TEXT-ALIGN: justify"><span lang="ES-TRAD"><span lang="ES-TRAD"><span style="font-family: Times New Roman; font-size: small;">Según el conjunto de voluntarios de seguimiento de malware Shadowserver, los atacantes utilizaron este fallo para mandar archivos PDF malignos a los usuarios.</span></span></span></p>
<p style="TEXT-ALIGN: justify"><span lang="ES-TRAD"><span style="font-family: Times New Roman; font-size: small;">El fallo parece que se podría deber a la forma en que Reader procesa el código JavaScript. Este tipo de ataque basado en procesar códigos maliciosos JavaScript en Reader ha sido uno de los métodos más utilizados este año por los atacantes.</span></span></p>
<p style="TEXT-ALIGN: justify"><span lang="ES-TRAD"><span lang="ES-TRAD"><span style="font-size: small;"><span style="font-family: Times New Roman;">Aunque la amenaza no se ha propagado en gran medida, se espera que lo haga en las próximas semanas. Shadowserver ha informado de que la mayor parte de los antivirus no descubren el ataque. Para los usuarios preocupados ha aconsejado que deshabiliten JavaScript en el software de Adobe como una forma de eludir el problema. </span></span></span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-avisa-de-una-nueva-amenaza-para-reader-y-acrobat-462/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Reader, el menos seguro y más hackeado en 2009</title>
		<link>http://antivirus.es/adobe-reader-el-menos-seguro-y-mas-hackeado-en-2009-448</link>
		<comments>http://antivirus.es/adobe-reader-el-menos-seguro-y-mas-hackeado-en-2009-448#comments</comments>
		<pubDate>Wed, 16 Dec 2009 09:56:22 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Forbes]]></category>
		<category><![CDATA[iDefense]]></category>
		<category><![CDATA[Qualys]]></category>
		<category><![CDATA[TippingPoint]]></category>
		<category><![CDATA[Verisign]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=448</guid>
		<description><![CDATA[El software Adobe Reader, utilizado para la lectura de documentos en formato PDF, ha sido considerado el más inseguro de este año. Sus problemas de seguridad han ido aumentando durante este año hasta llegarse a conocer 45 errores, que pueden utilizar los atacantes para dañar los equipos de los usuarios, frente a los 14 que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El software Adobe Reader, utilizado para la lectura de documentos en formato PDF, ha sido considerado el más inseguro de este año. Sus problemas de seguridad han ido aumentando durante este año hasta llegarse a conocer 45 errores, que pueden utilizar los atacantes para dañar los equipos de los usuarios, frente a los 14 que se registraron en 2008.</p>
<p style="text-align: justify;">El estudio sobre los errores del programa ha sido realizado por el grupo de seguridad Verisign, iDefense, para la revista Forbes. La revista consultó a especialistas de seguridad en la red, pertenecientes a empresas como<strong> </strong>iDefense, TippingPoint y Qualys, sobre cuales eran los programas más utilizados por los ciberdelincuentes para atacar los equipos. Todos los expertos coincidieron en que uno de los programas era Adobe Reader. El jefe de tecnología de Qualys indicó que el programa &#8220;es un foco de ataque muy importante a día de hoy, como diez veces más que Microsoft Office&#8221;.</p>
<p style="text-align: justify;">Según Pedram Amino, el experto de TippingPoint, Adobe Reader &#8220;Es un gran campo de juego listo para su explotación&#8221;. El programa cumple con los requisitos apetecibles para un hacker. Tiene un buen número de grietas de seguridad, su código base es muy complicado, casi todos los usuarios de ordenadores lo tienen instalado y cuanta con un acceso al equipo que proporciona a los atacantes una gran vía de acceso.</p>
<p style="text-align: justify;">Por su parte, Adobe admite que está en una encrucijada. En mayo la compañía estableció un ritmo mayor de parches de seguridad para paliar los errores de su programa.  Kevin Lynch, el jefe de tecnología de la compañía, declaró que Adobe había modernizado su equipamiento de seguridad interna para centrarse en realizar el programa de forma que sea más seguro. Lynch señaló que &#8220;El debate consistió en si deberíamos hacer un alto en el camino en lo que a desarrollo de producto se refiere y centrarnos en reparar fallos de seguridad&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-reader-el-menos-seguro-y-mas-hackeado-en-2009-448/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
