viernes, 2 de julio de 2010

Adobe Reader 8 y 9 corrige su agujero "zero-day"

El pasado 7 de junio Adobe reconocía un serio agujero de seguridad en sus dos plataformas más extendidas: Adobe Reader/Acrobat y Adobe flash. Se comentaba que la versión 8 de Adobe Reader no estaba afectado con esta vulnerabilidad calificada de "día zero" y que permitía tomar el control de nuestras máquinas por parte de usuarios maliciosos.

El hecho de que un "usuario malicioso" pueda tomar el control de nuestras máquinas es ya una frase tan habitual que no le hacemos mucho caso y cada mes aparecen nuevas correcciones para nuestro S.O., navegador, etc. que cierra agujeros de este calibre, sin embargo se levantó bastante revuelo con este bug en concreto y Adobe prometió corregir los bugs lo antes posible.

Esto provocó el lanzamiento final de la esperada, durante más de medio año, versión de Flash 10.1 y nos prometían que Adobe Reader/Acrobat estaría corregido antes de terminar el mes. Pues bien, han cumplido y ya está disponible Adobe Reader 9.3.3. Aunque curiosamente, y aunque nos habían dicho que no contenía agujeros de seguridad, también han actualizado la versión 8.x a la v8.2.3. Tal y como podemos comprobar en el listado de cambios, ambas versiones comparten las mismas correcciones:

"Enhancements for security (including a zero-day fix), performance enhancements, bug fixes, improved browser support, and Updater improvements."

No hay comentarios: