Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La Agencia de Ciberseguridad de EE. UU. advierte sobre una vulnerabilidad de Adobe Acrobat Reader activamente explotada
  • Tecnología

La Agencia de Ciberseguridad de EE. UU. advierte sobre una vulnerabilidad de Adobe Acrobat Reader activamente explotada

teknomers 11 de Ekim de 2023 (Last updated: 11 de Ekim de 2023) 2 minutes read
La Agencia de Ciberseguridad de EE. UU. advierte sobre una


11 de octubre de 2023Sala de redacciónVulnerabilidad / Explotación

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado una falla de alta gravedad en Adobe Acrobat Reader a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa.

Seguimiento como CVE-2023-21608 (Puntuación CVSS: 7,8), la vulnerabilidad se ha descrito como un error de uso después de la liberación que puede explotarse para lograr la ejecución remota de código (RCE) con los privilegios del usuario actual.

Adobe lanzó un parche para la falla en enero de 2023. Los investigadores de seguridad de HackSys Ashfaq Ansari y Krishnakant Patil fueron acreditado con descubrir e informar la falla.

La seguridad cibernética

El siguientes versiones del software se ven afectados –

  • Acrobat DC: 22.003.20282 (Win), 22.003.20281 (Mac) y versiones anteriores (corregidas en 22.003.20310)
  • Acrobat Reader DC: 22.003.20282 (Win), 22.003.20281 (Mac) y versiones anteriores (corregidas en 22.003.20310)
  • Acrobat 2020 – 20.005.30418 y versiones anteriores (corregido en 20.005.30436)
  • Acrobat Reader 2020 – 20.005.30418 y versiones anteriores (corregido en 20.005.30436)

Actualmente se desconocen los detalles sobre la naturaleza de la explotación y los actores de amenazas que pueden estar abusando de CVE-2023-21608. Se realizó una prueba de concepto (PoC) para la falla. Hecho disponible a finales de enero de 2023.

CVE-2023-21608 es también la segunda vulnerabilidad de Adobe Acrobat y Reader que ha sido explotada en estado salvaje después de CVE-2023-26369, un problema de escritura fuera de límites que podría resultar en la ejecución de código al abrir un PDF especialmente diseñado. documento.

Las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar los parches proporcionados por los proveedores antes del 31 de octubre de 2023 para proteger sus redes contra posibles amenazas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Por primera vez en 10 años tenemos (un poco) menos estrés en el trabajo: “Pero 330.000 empleados todavía tienen un mayor riesgo de agotamiento”
Next: ¿Cuándo recibió por última vez el aumento de alquiler?

Related Stories

Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las transmisiones en streaming ilegales

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las difusiones streaming ilegales

teknomers 17 de Haziran de 2026
Photoshop, Lightroom, Premiere: Adobe lanza una actualización masiva potenciada por
  • Tecnología

Photoshop, Lightroom, Premiere: Adobe lanza una actualización masiva potenciada por la IA

teknomers 17 de Haziran de 2026

You May Have Missed

  • Finanzas

En la Fed, los inicios muy observados del nuevo presidente, quien no debería bajar las tasas a pesar de la insistencia de Trump.

teknomers 17 de Haziran de 2026
Argentina-Argelia (3-0): los Fennecs no lograron hacer frente al triplete
  • Deporte

Argentina-Argelia (3-0): los Fennecs no lograron hacer frente al triplete de Lionel Messi.

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las transmisiones en streaming ilegales

teknomers 17 de Haziran de 2026
  • General

Un terremoto de magnitud 6.7 sacude parte de Indonesia, dejando al menos 1 muerto, causando daños y lesiones

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.