2009_04_25_Acrobatexploits1
Un colador más grande y con más agujeros que la mismí­sima suite Microsoft Office. Que ya es decir. Así­ es como ven los expertos en seguridad al lector de archivos PDF por antonomasia, el Adobe Acrobat Reader. Tanto que desde la empresa de antivirus F-Secure recomiendan usar otros lectores de PDF que no sean el propio del creador del formato. En lo que va de 2009, el 47% de los ataques de malware aprovechaban agujeros de seguridad del Acrobat. Hasta la fecha se han encontrado nada menos que seis vulnerabilidades en la última versión del programa.

Mikko Hypponen, jefe de seguridad de F-Secure, cargaba de esta manera contra la suite de Adobe en el marco del encuentro de expertos en seguridad RSA Security Conference, celebrado recientemente en San Francisco. Para Hypponen, Adobe deberí­a ponerse las pilas en materia de seguridad y puso como ejemplo, curiosamente, a otro de los grandes protagonistas de los agujeros de seguridad: Microsoft. Para este experto en seguridad, los de Redmond también tienen agujeros, pero intentan solucionarlos con rapidez mediante descargas de parches. El mes pasado, Adobe solucionó una vulnerabilidad que los hackers llevaban meses aprovechando. Poco antes, se cerró otra vulnerabilidad en el reproductor de animaciones Flash Player, también de Adobe, que también llevaba tiempo abierta.

2009_04_25_Acrobatexploits2

En 2008, el programa más atacado fue el Microsoft Word, con 15 vulnerabilidades que concentraron el 34% de los ataques. Acrobat ofreció 19 agujeros pero sólo recibió el 28% de los ataques. La tendencia ha cambiado este año y Acrobat Reader se lleva el premio gordo del programa más atacado. También hay que tener en cuenta que los PDF son un formato cada vez más utilizado y que es normal que los ciberdelincuentes se concentren en formatos y programas muy populares. No se van a poner a buscar vulnerabilidades en un programa minoritario. La mayor parte de los ataques se producen mediante archivos PDF infectados con código malicioso o troyanos especialmente preparados para aprovechar las vulnerabilidades de Acrobat que se descargan en el PC mientras el usuario navega. Si a alguno le da cosa seguir usando Acrobat Reader, en la web PDFreaders.org ofrecen una lista con otros lectores gratuitos de documentos PDF.

Fuente: Cnet / Fotos: Rick / Twenty Questions

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.