usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Se vende kit de phishing en la red
  • Microsoft lanza un "parche" para solucionar un grave problema en Windows
  • Los ataques de phishing contra bancos han aumentado en un 91% a nivel mundial
  • Denegación de servicio en Cisco VPN 3000 series
  • Netscape y Mozilla permiten ejecución remota de código
  • Vulnerabilidad en Microsoft Jet permite la ejecución remota de código
  • Un estudio analiza los ataques informáticos en los últimos siete años según datos del sistema judicial de EEUU
  • Desbordamiento de búfer en QualComm Eudora
  • El adware y los programas potencialmente no deseados, lo más destacado de la semana en malware
  • Primer parche acumulativo del 2004 para Internet Explorer
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Desbordamiento de búfer en Adobe Reader 6.0

Se ha anunciado la existencia de una vulnerabilidad de desbordamiento de búfer en Adobe Reader (también conocido como Acrobat Reader) por la que un usuario malicioso puede lograr la ejecución de código arbitrario cuando se visualice un archivo PDF.

13 Jul 2004 | HISPASEC
E

l problema concretamente reside en la rutina responsable de dividir el nombre de ruta completo en sus múltiples componentes. Debido a un error de tratamiento relacionado con caracteres NULL, un atacante podrá forzar a Acrobat Reader a abrir un archivo con una extensión no tratada. Si se llega a proporcionar una extensión de gran tamaño se producirá el desbordamiento de búfer.



Un atacante que logre explotar exitosamente esta vulnerabilidad conseguirá ejecutar código malicioso bajo los privilegios del usuario local. Podrá lograrlo de forma remota mediante el envío de un e-mail específicamente creado y adjuntando el documento pdf malicioso.

Se ha confirmado que Adobe Reader version 6.0.1 es vulnerable, aunque es posible que otras versiones anteriores también sean vulnerables. Según ha informado Adobe, la vulnerabilidad está corregida en la última versión de Adobe Reader 6.0.2 publicada el pasado mes y disponible para descarga desde:
http://www.adobe.com/products/acrobat/readstep2.html


Más Información:

Adobe Reader 6.0 Filename Handler Buffer Overflow Vulnerability
www.idefense.com/application/poi/displayid=116&type=vulnerabilities

Adobe Reader 6.0
http://www.adobe.com/products/acrobat/readermain.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 15 Jul 2004, 02:30
alfa

lástima, acababa de colocar la version 6.01

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?