Adobe corrige una grave vulnerabilidad en tres de sus aplicaciones macOS – MacMagazine

EL Adobe solucionado una vulnerabilidad día cero en aplicaciones Acróbata DC, Lector CC y Acróbata 2024 que permitía la ejecución de código arbitrario (ACE) en Mac y PC con Windows.
Esta infracción, que lleva el nombre en código CVE-2026-34621fue explotado por ciberdelincuentes y funciona desde archivos PDF maliciososque se utilizan para instalar malware de forma remota en la computadora de la víctima.
Aún no está claro cuántas personas se vieron afectadas por esta falla, descubierta por un investigador de seguridad. Haifei Li luego de que una persona sube un archivo sospechoso a la herramienta EXPMON, que es administrada por él y sirve precisamente para detectar amenazas en documentos.
Según Li, VirusTotal, otra herramienta de detección de malware, identificó otra copia de este PDF en noviembre del año pasado. Abrirlo «podría conducir a un control total del sistema de la víctima», comentó.
Aún no se ha identificado a las personas responsables de esta campaña de malware. Según el investigador, tampoco fue posible obtener otros hazañas de los servidores del ciberdelincuente.
En una página de soporte, Adobe detalla que la infracción afecta a la versión 26.001.21367 de Acrobat DC y Reader DC (y anteriores) y a la versión 24.001.30356 (y anteriores) de Acrobat 2024, como se indicó, tanto en macOS como en Windows.
Para instalar la última actualización de estas aplicaciones, simplemente vaya a Ayuda » Buscar actualizacionesen la barra de menú. Si el software detecta que hay una actualización disponible, la instalación comenzará automáticamente.
vía The Hacker News
