Esta semana también trajo un montón de vulnerabilidades relacionadas con Adobe. Actualmente se han encontrado 24 nuevas vulnerabilidades críticas y Adobe acaba de lanzar una segunda ronda de parches útiles. Junto con la primera ronda de defectos, ahora hay un total de 47 vulnerabilidades que afectan a las versiones de Acrobat DC de Adobe, Acrobat Reader DCy Photoshop CC para Windows.
Los defectos de esta semana son más graves que los de la semana pasada.
Las fallas de la semana pasada se calificaron con prioridad 2 y las vulnerabilidades de esta semana se calificaron con prioridad 1. En otras palabras, las fallas descubiertas esta semana parecen ser más graves que la primera ola. Así es como Adobe describe esta situación:
Esta actualización resuelve las vulnerabilidades que están siendo atacadas, o que tienen un mayor riesgo de ser atacadas, por exploits en la naturaleza para una versión y plataforma de producto determinadas. Adobe recomienda a los administradores que instalen la actualización lo antes posible.
Aquí están las versiones afectadas del software
Adobe declaró que no hay exploits en la naturaleza para los problemas que se han abordado en los últimos parches.
Las actualizaciones de seguridad para Adobe Acrobat y Reader corrigen algunas fallas que podrían conducir a la ejecución de código arbitrario. Las fallas adicionales incluyen el desvío de seguridad y problemas de divulgación de datos, y estos se califican como importantes.
Las versiones afectadas incluyen 2018.011.20038 y versiones anteriores de Acrobat DC y Acrobat Reader DC. También hay 2017.011.30079 y versiones anteriores de Acrobat 2017 y Acrobat Reader 2017.
También se incluyen la versión 2015.006.30417 y versiones anteriores de Acrobat DC (Classic 2015) para Windows y Acrobat Reader DC (Classic 2015) para Windows.
Adobe Photoshop CC tiene otro defecto que podría conducir a la ejecución de código arbitrario. Las versiones afectadas incluyen Photoshop CC 2017 para Windows y Photoshop 2018 para Windows.
Allan Liska, analista de inteligencia de amenazas de Recorded Future, recomienda a los usuarios que actualicen los sistemas lo antes posible y siempre estén al tanto de los archivos PDF en sitios web o de personas desconocidas. Puedes leer el información completa sobre estos defectos.
HISTORIAS RELACIONADAS PARA VER:
- Cómo desbloquear contenido de Adobe Flash en Edge, Google Chrome y Firefox
- Adobe Experience Cloud ya está disponible para empresas chinas
- Adobe Acrobat Reader 2018 ofrece compatibilidad con PDF 2.0 y compatibilidad adicional