Categories: SeguridadVirus

Ejecución de código a través de AcroPDF.dll en Acrobat y Adobe Reader 7

Los fallos se deben a una corrupción de memoria en el control ActiveX AcroPDF (AcroPDF.dll) que no maneja adecuadamente argumentos mal formados pasados a los métodos src, setPageMode, setLayoutMode, setNamedDest y LoadFile. Esto puede ser aprovechado por atacantes remotos para ejecutar código arbitrario si un usuario visita una página especialmente manipulada.

Las versiones afectadas son:

Adobe Reader versiones 7.0.0 a 7.0.8

Adobe Acrobat Standard versiones 7.0.0 a 7.0.8

Adobe Acrobat Professional versiones 7.0.0 a 7.0.8

Se recomienda establecer el kill bit para el CLSID {CA8A9780-280D-11CF-A24D-444553540000} o renombrar el fichero AcroPDF.dll.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

AWS impulsa el desarrollo de la IA agénticaAWS impulsa el desarrollo de la IA agéntica

AWS impulsa el desarrollo de la IA agéntica

Anuncia el conjunto de servicios Amazon Bedrock AgentCore, una nueva categoría en AWS Marketplace y…

2 días ago
Llega Atos Polaris AI, una plataforma de agentes de inteligencia artificial Llega Atos Polaris AI, una plataforma de agentes de inteligencia artificial 

Llega Atos Polaris AI, una plataforma de agentes de inteligencia artificial

Entre los agentes integrados en esta plataforma se encuentran AI Developer, Quality Assurance, un Ingeniero…

2 días ago
Los españoles siguen conectados en vacacionesLos españoles siguen conectados en vacaciones

Los españoles siguen conectados en vacaciones

Diferentes métodos como los datos móviles, las redes WiFi y las tarjetas SIM locales soportan…

2 días ago
Los ataque a smartphones Android alcanzaron a 12 millones de usuarios durante los meses de enero, febrero y marzoLos ataque a smartphones Android alcanzaron a 12 millones de usuarios durante los meses de enero, febrero y marzo

Los ataque a smartphones Android alcanzaron a 12 millones de usuarios durante los meses de enero, febrero y marzo

El total de muestras de malware detectadas durante el primer trimestre del año asciende a…

2 días ago
La CNMC rechaza la subida propuesta por Telefónica para el precio de la línea fijaLa CNMC rechaza la subida propuesta por Telefónica para el precio de la línea fija

La CNMC rechaza la subida propuesta por Telefónica para el precio de la línea fija

La operadora pretendía subir el precio mensual de la línea fija telefónica 1P, que actualmente…

2 días ago
Econocom anuncia la adquisición de cuatro compañías especializadas en AVEconocom anuncia la adquisición de cuatro compañías especializadas en AV

Econocom anuncia la adquisición de cuatro compañías especializadas en AV

Se trata de ICT, ISS AV, parte de Smartcomm y la española AVANZIA, que le…

2 días ago