Ojo con este tema................ Madrid, 25 de abril de 2005 - Según anuncia Security Tracker, en la dirección
http://www.securitytracker.com/alerts/2005/Apr/1013774.html, existe una vulnerabilidad en el conocido Adobe Acrobat Reader, el lector de documentos PDF, por la que un usuario remoto podrá llegar a lograr la ejecución de código arbitrario.
Para ello, un usuario remoto deberá crear un archivo PDF especiamente modificado, de forma que cuando sea cargado por Acrobat Reader, provoque un error en el tratamiento de identificador no válido (Invalid-ID-Handle-Error) en 'AcroRd32.exe'. Los valores aportados por el atacante podrán llegar a escribirse en determinadas posiciones de memoria y con ello, lograr la ejecución de código.
El problema se ha dado a conocer recientemente y Adobe no ha publicado ninguna actualización hasta el momento, por lo que se recomienda precaución con documentos PDF descargados desde sitios dudosos, así como actualizar el lector PDF tan pronto Adobe publique la actualización.
,,,,,,,,,,,,,,,,,,,,,,,,,
