Tres meses después de reconocer múltiples vulnerabilidades en su popular software Adobe Reader, las que fueron solucionadas en febrero con la publicación de Adobe Reader y Adobe Acrobat 8.1.2, la compañía proporcionó algunos detalles sobre los errores de al menos 8 vulnerabilidades críticas de las 26 corregidas.

La mayoría de los agujeros de seguridad, están relacionados con las posibilidades de JavaScript que agregan las nuevas versiones de Adobe Reader. El problema es que Adobe Reader, es hoy día uno de los programas más utilizados como visor de archivos PDF.

Según reporta Symantec y confirman otras empresas de seguridad, actualmente se está utilizando ampliamente una popular herramienta que se aprovecha de errores en las versiones que no han sido actualizadas, lo que lamentablemente significa una importante cantidad de usuarios en todo el mundo que pueden ser afectados.

Solo basta ingresar a un sitio infectado (recordemos que existen una gran cantidad de sitios no seguros estos días), para que el usuario que tenga una versión de Adobe Reader no actualizada en su PC, pueda llegar a infectarse con alguna clase de malware. No es necesario abrir un PDF de forma premeditada para ello.

Adobe también reconoció esta semana en su boletín ampliatorio de las vulnerabilidades corregidas en la última versión, que ha recibido informes de exploits activos para al menos una de las ocho vulnerabilidades mencionadas, aunque no aporta más detalles.

Esto no es nuevo para varias empresas de seguridad, que apenas a los pocos días de publicada la nueva versión, advertían de ataques que explotaban errores de JavaScript en archivos PDF. Incluso algunos hablan de decenas de miles de usuarios afectados. El problema es que muchas personas aún siguen usando versiones muy antiguas.

La recomendación, es actualizarse a la versión más reciente lo antes posible. Adobe Reader 8.1.2 puede ser descargado desde el sitio Web de Adobe o a través del actualizador incluido en el propio programa. Fuente