Sección: Antivirus, Seguridad InformáticaTítulo: Vulnerabilidad en Adobe Acrobat/Reader 6 - Acceso a archivos locales en determinados casos con Flash incorporado.- Enlace 1 - Enlace 2 - Enlace 3 - Enlace 4 Texto del artículo:
18/10/2004
Recientemente se ha conocido una vulnerabilidad en algunos productos
Adobe por la que un atacante remoto podría tener acceso a archivos
locales en la máquina de la víctima.
Acrobat/Acrobat reader es un software de uso muy extendido y popular,
utilizado para la visualización e impresión de documentos (PDF) Portable
Document Format.
La versión 6 de estos programas tienen una opción por la que se pueden
integrar archivos flash en el documento, esta nueva opción es la que
se ve afectada por la vulnerabilidad, ya que un atacante que expusiera
un documento especialmente formado conseguiría la lectura de archivos
locales de un usuario que visite el sitio web en cuestión. Esto es
posible ya que el flash se ejecuta en el contexto local del usuario.
En las versiones anteriores de Adobet Acrobat/Reader sólo se permitía
el enlace con los archivos flash (*.swf). Ahora se extrae el archivo
swf del pdf y se guarda en el directorio temporal. En los casos de
Windows XP y 2000 el directorio es:
C:\Documents and Settings\<username>\Local Settings\Temp
Como medida preventiva se recomienda desactivar el soporte Javascript
en Adobe Acrobat/Reader
Tomado de ENLACE 1.
Opina sobre esta noticia: ENLACE 2:
http://www.hispasec.com/unaaldia/2186/comentar
Más Información:
ENLACE 3:
Bugtraq: Adobe acrobat / Adobe Reader 6 can read local files
http://seclists.org/lists/bugtraq/2004/Oct/0116.html
ENLACE 4:
Adobe Acrobat/Reader 6 Local Files Access
http://www.securiteam.com/windowsntfocus/6Z00I0UBGE.htmlArtículo de www.profesionalespcm.org insertado por: El administrador web - Fecha: 20/10/2004 - Modificar
Comparte el artículo en las REDES SOCIALES:
Delicious |
Meneame |
Facebook |
TWITTER |
Technorati |
Barrapunto
Próximamente disponible también para * Digg * Google Bookmarks* Wikio * Bitacoras.com * Reddit * * RSS * Technorati * Tuenti
Accedido o leido aproximadamente 1640 veces desde 20/01/2008
Sitio Web del Núcleo de Profesionales y Técnicos del Partido Comunista de Madrid PCM/PCE- http://www.profesionalespcm.org
Actualizado a 12/09/25
Los comentarios y colaboraciones son bienvenidos (comunistas_ARROBA_profesionalespcm_PUNTO_org): 
Envíanos
tu colaboración, o comentarios vía formulario.
¡¡AFÍLIATE
EL PARTIDO COMUNISTA DE MADRID - PCE!
BÚSQUEDAS
en este sitio web 

Agregador RSS de noticias y contenidos - Aquí OTRA VERSIÓN DEL AGREGADOR RSS XML 

IMPRIMIR
ESTA PAGINA (sólo si es imprescindible)
Secciones:
[11-M Terror y Manipulación] [15M, SUMAR, mareas, unidad popular, PAH] [Acta Moderna] [África] [Anarquismo] [Antiglobalización] [Antivirus, Seguridad Informática] [Archivo Sonoro, música y vídeo] [Argentina] [Bibliografía/Citas] [Brasil] [CC.OO.] [CGT] [Chile] [China, R.P.] [Ciencia] [Cine] [Colombia] [Congresos] [Contactos] [Convenios Colectivos] [Convocatorias] [Convocatorias defensa FERROCARRIL] [Correo recibido] [CORRUPCIÓN, puertas giratorias,impuestos, transparencia] [Cuba Socialista] [Documentos militante IU/ PCE] [Documentos, opinión, debate] [Ecologismo, Movilidad y Soberanía Alimentaria] [Economía] [El Problema Español] [Empleo (ofertas)] [Enlaces] [Esperanto] [Estados Unidos de América] [Europa] [FIRMAS DE APOYO A MANIFIESTOS] [Formación / Educación] [Foro/Lista de Correo] [Fotografías] [Huelga General] [Humor] [Infancia / Juventud] [Legislación] [Literatura y otras Artes] [Marxismo] [Memoria Histórica] [México] [Movimiento Obrero/Mundo del Trabajo] [Mujer / Feminismo] [Mundo Insurgente] [No Fumar /Derecho Fumadores Pasivos] [Organigrama] [Palestina] [Plan de Trabajo] [Prensa / Medios comunicación] [Profesionales y Comunistas] [República Española, La Tercera y Socialista] [Resoluciones] [Rusia, URSS, Centenario Revolución Soviética] [Sáhara Occidental] [Salud] [Sexualidad y mundo gay] [SIDA] [Software y Conocimiento Libre] [Venezuela Bolivariana] [Yugoslavia y la autogestión socialista]
Volver a la página principal de www.profesionalespcm.org
Código QR para dispositivos móviles:

Novedades
¡
PINCHA AQUÍ PARA LISTADO COMPLETO Y CRONOLÓGICO DE LAS
NOVEDADES

Recomendado reproducir material citando su procedencia.
Esta publicación es copyleft. Puede ser copiada sin ninguna restricción siempre que se mantenga esta nota. Apostamos por una Internet para todos y por el Software Libre
EL NÚCLEO DE PROFESIONALES Y TÉCNICOS DEL PCM SE IDENTIFICA Y HACE RESPONSABLE EXCLUSIVAMENTE DE LOS TEXTOS INCLUIDOS EN ESTE SITIO WEB, QUE FIRME COMO RESOLUCIONES O COMUNICADOS DE LA MISMA.
Todos los datos públicos de este sitio web están tomados de la Red o enviados por sus creadores, su único fin es divulgar la noticia, nunca apropiarse de textos y fotos,
Siempre publicamos la fuente cuando es conocida.

Blog de debate NEURONASROJAS.profesionalespcm.org
Muro en Facebook NEURONASROJAS de profesionalespcm.org

Canal en YouTube de profesionalespcm.org
Sitio desnuclearizado, campaña de Ecologistas en Acción

NO PAGUES LA CRISIS
NO A LA GUERRA: El Partido Comunista de España condena el ataque de la Federación Rusa a Ucrania-
NO A LA GUERRA