Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Adobe corrige una vulnerabilidad critica en varios de sus productos

Fecha de publicación 13/09/2023
Importancia
5 - Crítica
Recursos Afectados
  • Acrobat DC en Windows y macOS, versión 23.003.20284 y anteriores;
  • Acrobat Reader DC en Windows y macOS, versión 23.003.20284 y anteriores;
  • Acrobat 2020, versiones 20.005.30516 en macOS y 20.005.30514 en Windows y anteriores;
  • Acrobat Reader 2020, versiones 20.005.30516 en macOS y 20.005.30514 en Windows y anteriores.
Descripción

Adobe ha publicado una actualización de seguridad que corrige una vulnerabilidad de severidad crítica que de ser explotada podría provocar una ejecución de código arbitrario. 

Solución

Adobe recomienda actualizar a la última versión de forma automática o manualmente (seleccionando Ayuda > Buscar actualizaciones) o desde el centro de descargas de Acrobat Reader.

Mantener los sistemas actualizados es esencial para la seguridad de las empresas, una mala planificación de las actualizaciones podría suponer un peligro. Además, tener un plan de actuación frente a incidentes puede minimizar el impacto de un ciberataque. 

Detalle

Una explotación exitosa de esta vulnerabilidad podría permitir a un ciberdelincuente ejecutar código arbitrario.

Adobe es consciente de que el CVE-2023-26369 ha sido explotado libremente en ataques limitados dirigidos a Adobe Acrobat y Reader. 

 

Contenido realizado en el marco de los fondos del  Plan de Recuperación, Transformación y Resiliencia  del Gobierno de España, financiado por la Unión Europea (Next Generation).