usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Se fuga el autor de un millonario fraude en redes VoIP
  • Múltiples actualizaciones de seguridad para Windows en julio
  • La final de la Champions, una amenaza para la seguridad informática
  • Wombat
  • El creador del Sasser habría lanzado el virus para ayudar a su madre
  • Actualización de seguridad para Adobe Flex SDK
  • Disminuye el spam y aumenta el phishing
  • Un troyano se propaga utilizando la falsa noticia de la muerte de Hugo Chávez
  • Importantes vulnerabilidades en Kerberos 5 del MIT
  • Sobre software espía y protección de la privacidad
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Desbordamiento de búfer en Adobe Reader 6.0

Se ha anunciado la existencia de una vulnerabilidad de desbordamiento de búfer en Adobe Reader (también conocido como Acrobat Reader) por la que un usuario malicioso puede lograr la ejecución de código arbitrario cuando se visualice un archivo PDF.

13 Jul 2004 | HISPASEC
E

l problema concretamente reside en la rutina responsable de dividir el nombre de ruta completo en sus múltiples componentes. Debido a un error de tratamiento relacionado con caracteres NULL, un atacante podrá forzar a Acrobat Reader a abrir un archivo con una extensión no tratada. Si se llega a proporcionar una extensión de gran tamaño se producirá el desbordamiento de búfer.



Un atacante que logre explotar exitosamente esta vulnerabilidad conseguirá ejecutar código malicioso bajo los privilegios del usuario local. Podrá lograrlo de forma remota mediante el envío de un e-mail específicamente creado y adjuntando el documento pdf malicioso.

Se ha confirmado que Adobe Reader version 6.0.1 es vulnerable, aunque es posible que otras versiones anteriores también sean vulnerables. Según ha informado Adobe, la vulnerabilidad está corregida en la última versión de Adobe Reader 6.0.2 publicada el pasado mes y disponible para descarga desde:
http://www.adobe.com/products/acrobat/readstep2.html


Más Información:

Adobe Reader 6.0 Filename Handler Buffer Overflow Vulnerability
www.idefense.com/application/poi/displayid=116&type=vulnerabilities

Adobe Reader 6.0
http://www.adobe.com/products/acrobat/readermain.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 15 Jul 2004, 02:30
alfa Spain

lástima, acababa de colocar la version 6.01

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?