{"id":450,"date":"2009-05-02T08:00:15","date_gmt":"2009-05-02T07:00:15","guid":{"rendered":"http:\/\/seguridadeninternet.wordpress.com\/2009\/05\/02\/de-nuevo-0-day-en-adobe-acrobat\/"},"modified":"2009-05-02T08:00:15","modified_gmt":"2009-05-02T07:00:15","slug":"de-nuevo-0-day-en-adobe-acrobat","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2009\/05\/02\/de-nuevo-0-day-en-adobe-acrobat\/","title":{"rendered":"De nuevo, \u00ab0 day\u00bb en Adobe Acrobat"},"content":{"rendered":"<div id=\"post-entry-excerpt-450\" class=\"entry-part\"><p>Adobe ha confirmado que existe otra grave vulnerabilidad en Adobe Reader que parece estar siendo aprovechada por atacantes para ejecutar c\u00f3digo en el sistema (tanto Windows como cualquier otro sistema operativo que lo soporte).<\/p>\n<p>Adobe ha publicado en su blog una alerta, reconociendo un grave fallo de seguridad del que se conocen todos los detalles, e incluso existe exploit p\u00fablico. El fallo est\u00e1 en la funci\u00f3n getAnnots y permite a un atacante, de forma muy sencilla, ejecutar c\u00f3digo. Solo tiene que crear un documento PDF con una anotaci\u00f3n, y a\u00f1adir un script al PDF a trav\u00e9s de la funci\u00f3n OpenAction.<\/p>\n<p>Afecta a todas las versiones conocidas, en sus ramas 9, 8 y 7 y en sus versiones para Mac, Linux y Windows. La \u00fanica contramedida oficial es, de nuevo, deshabilitar JavaScript.<\/p>\n<p><a href=\"http:\/\/www.hispasec.com\/unaaldia\/3840\" target=\"_blank\">Enlace<\/a><\/p>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-450\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>Adobe ha confirmado que existe otra grave vulnerabilidad en Adobe Reader que parece estar siendo aprovechada por atacantes para ejecutar c\u00f3digo en el sistema (tanto <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2009\/05\/02\/de-nuevo-0-day-en-adobe-acrobat\/\" title=\"De nuevo, \u00ab0 day\u00bb en Adobe Acrobat\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[62],"tags":[169],"class_list":["post-450","post","type-post","status-publish","format-standard","hentry","category-vulnerabilidades","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=450"}],"version-history":[{"count":0,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/450\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}