Adobe ha publicado un boletín de actualización para las nuevas vulnerabilidades, consideradas como críticas, que se han encontrado el día 5 de octubre y que afectan a usuarios con Adobe Reader 9.3.4 y versiones anteriores. Este boletín ha sido liberado de forma anticipada para cubrir dichas vulnerabilidades ya que tenían previsto anunciarlo el día 12 de octubre; con este adelantamiento de fechas Adobe no publicará mejoras adicionales para Adobe Reader y Adobe Acrobat el dia 12 de octubre, tal como lo tenian planeado inicialmente.
El proximo boletein de actualizacions para Adobe Reader y Adobe Acrobat esta programado para el 8 de febrero del 2011.
BOLETIN DE ACTUALIZACIONES
Fuente vulnerabilityteam
Comunidad dedicada a la seguridad de información (noticias, foros, charlas, actualidad)
Bienvenido a la Comunidad Ethical Shields
Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com
Para mas información sobre nosotros visita www.ethicalshields.com
Mostrando entradas con la etiqueta acrobat. Mostrar todas las entradas
Mostrando entradas con la etiqueta acrobat. Mostrar todas las entradas
miércoles, 6 de octubre de 2010
Security updates available for Adobe Reader and Acrobat
Etiquetas:
acrobat,
actualizaciones,
Seguridad
miércoles, 15 de septiembre de 2010
Protegerse del exploit Adobe con EMET
Recientemente Microsoft ha lanzado EMET 2.0 que es una herramienta gratuita que implanta medidas de seguridad en las aplicaciones sin necesidad de ser compiladas de nuevo.
Utilizando esta herramienta es posible protegerse contra diferente tipos de exploits a ataques a aplicaciones de terceros y que generalmente son utilizadas sobre Windows.
Un ejemplo puede ser el reciente 0-day en Adobe Acrobat (uno de los cientos que abundan en las aplicaciones de Adobe). Para proteger Adobe Reader con EMET, el proceso es muy simple y se puede realizar por linea de comando o a través de su interface de la siguiente manera.
Descargar EMET (es gratuito) e instalarlo. Una vez instalado se ejecuta y por defecto EMET muestras las aplicaciones que se están ejecutando en ese momento y las medidas de protección que incorporan esas aplicaciones (DEP - Dynamic Data Execution Prevention, SEHOP - Structure Exception Handler Overwrite Protection, ASLR Space Layout Randomisation y Null Page Allocation)
Para proteger cualquier programa con EMET se debe agregar la aplicación deseada (botón "Configure Apps") y indicar que se desea protegerla:
A partir de ese momento cada vez que se ejecute dicha aplicación, la misma será controlada por EMET para evitar la ejecución arbitraria de código no autorizado. Este proceso se debe realizar por única vez con cada aplicación a proteger.
Fuente Segu-Info.com.ar
Utilizando esta herramienta es posible protegerse contra diferente tipos de exploits a ataques a aplicaciones de terceros y que generalmente son utilizadas sobre Windows.
Un ejemplo puede ser el reciente 0-day en Adobe Acrobat (uno de los cientos que abundan en las aplicaciones de Adobe). Para proteger Adobe Reader con EMET, el proceso es muy simple y se puede realizar por linea de comando o a través de su interface de la siguiente manera.
Descargar EMET (es gratuito) e instalarlo. Una vez instalado se ejecuta y por defecto EMET muestras las aplicaciones que se están ejecutando en ese momento y las medidas de protección que incorporan esas aplicaciones (DEP - Dynamic Data Execution Prevention, SEHOP - Structure Exception Handler Overwrite Protection, ASLR Space Layout Randomisation y Null Page Allocation)
Para proteger cualquier programa con EMET se debe agregar la aplicación deseada (botón "Configure Apps") y indicar que se desea protegerla:
A partir de ese momento cada vez que se ejecute dicha aplicación, la misma será controlada por EMET para evitar la ejecución arbitraria de código no autorizado. Este proceso se debe realizar por única vez con cada aplicación a proteger.
Fuente Segu-Info.com.ar
martes, 14 de septiembre de 2010
Microsoft muestra su solución para el agujero en Acrobat y Reader
Microsoft ha anunciado que sus herramientas incluidas en la versión 2.0 de su Enhanced Mitigation Experience Toolkit, pueden utilizarse para bloquear el los ataques de día cero que pueden producirse como consecuencia del agujero detectado en Acrobat y Reader descubierto la semana pasada.
En una alerta publicada por Microsoft, la compañía detalla cómo su herramienta Enhanced Mitigation Experience Toolkit 2.0 puede emplearse como solución para parar un ataque como los que pueden producirse debido a la vulnerabilidad detectada en los programas Acrobat y Reader de Adobe.
Con el uso de estas herramientas, los usuarios de la versión 9.3.4 de Acrobat y Reader podrán protegerse de posibles ataques de día cero antes de que Adobe lance su propio parche de seguridad. No en vano, los usuarios de estas soluciones esperan que el fabricante lance su nueva actualización des seguridad ya que la propia Adobe considera este agujero de seguridad “crítico”, y que puede dejar que un atacante se haga con el control de millones de ordenadores que cuentan con el popular programa para leer archivos PDF.
Según apuntaba la alerta de Microsoft, ambas compañías han trabajado conjuntamente para buscar una solución ante este agujero detectado y, tras analizarlo, han decidido recomendar el uso de esta solución de Microsoft, Enhanced Mitigation Experience Toolkit 2.0, a la espera del próximo parche de seguridad de Adobe.
Fuente Vulnerabilityteam
En una alerta publicada por Microsoft, la compañía detalla cómo su herramienta Enhanced Mitigation Experience Toolkit 2.0 puede emplearse como solución para parar un ataque como los que pueden producirse debido a la vulnerabilidad detectada en los programas Acrobat y Reader de Adobe.
Con el uso de estas herramientas, los usuarios de la versión 9.3.4 de Acrobat y Reader podrán protegerse de posibles ataques de día cero antes de que Adobe lance su propio parche de seguridad. No en vano, los usuarios de estas soluciones esperan que el fabricante lance su nueva actualización des seguridad ya que la propia Adobe considera este agujero de seguridad “crítico”, y que puede dejar que un atacante se haga con el control de millones de ordenadores que cuentan con el popular programa para leer archivos PDF.
Según apuntaba la alerta de Microsoft, ambas compañías han trabajado conjuntamente para buscar una solución ante este agujero detectado y, tras analizarlo, han decidido recomendar el uso de esta solución de Microsoft, Enhanced Mitigation Experience Toolkit 2.0, a la espera del próximo parche de seguridad de Adobe.
Fuente Vulnerabilityteam
Etiquetas:
acrobat,
microsoft,
reader,
vulnerabilidad
Suscribirse a:
Entradas (Atom)