lunes, 3 de agosto de 2026

Apps y consumo

Adobe corrige una vulnerabilidad de día cero en su software PDF

Adobe ha corregido una vulnerabilidad de día cero en su software PDF que los hackers han estado explotando activamente durante al menos cuatro meses para instalar malware de forma remota.

Adobe patches zero-day vulnerability in PDF software

Adobe ha lanzado un parche de seguridad para solucionar una vulnerabilidad crítica que afecta a sus principales aplicaciones de lectura de documentos, entre las que se incluyen Acrobat DC, Reader DC y Acrobat 2024. El fallo de seguridad se rastrea oficialmente como CVE-2026-34621, que sirve como identificador oficial de seguimiento de la vulnerabilidad. La actualización resuelve lo que se conoce como una vulnerabilidad de día cero, un término utilizado para describir una vulnerabilidad explotada en el mundo real antes de que exista una solución. Antes del lanzamiento de este parche, los hackers habían estado explotando activamente la debilidad de seguridad.

La vulnerabilidad permite a los hackers instalar malware de forma remota en el dispositivo de una persona. Para ejecutar el ataque, los actores de amenazas engañan a los usuarios para que abran un archivo PDF malicioso en su dispositivo Windows o computadora macOS. Según el investigador de seguridad Haifei Li, quien analizó el exploit, abrir un PDF malicioso y activar la vulnerabilidad “podría llevar al control total del sistema de la víctima”. Este acceso otorgaría a los hackers la capacidad de robar datos de la máquina comprometida. Adobe reconoció la amenaza activa en un aviso, señalando que los hackers la han estado utilizando para irrumpir en las computadoras de las personas antes de que la empresa pudiera emitir una solución.

El fallo de seguridad fue descubierto por Li, quien dirige el sistema de detección de exploits EXPMON. La vulnerabilidad salió a la luz después de que una copia de un PDF malicioso que contenía el exploit fuera subida a su escáner de malware. El análisis posterior de Li reveló que otra copia del PDF infectado con malware apareció por primera vez en VirusTotal, un escáner de malware en línea, a finales de noviembre de 2025. Esta cronología indica que los hackers han estado explotando activamente la vulnerabilidad durante al menos cuatro meses. Debido al uso generalizado de las aplicaciones de lectura de documentos de Adobe, el software sigue siendo un objetivo frecuente para los ciberdelincuentes y los hackers respaldados por gobiernos, quienes han abusado durante mucho tiempo de las debilidades del software para robar datos de las computadoras de las personas.

Por qué importa

El software PDF de Adobe es una herramienta omnipresente, lo que lo convierte en un objetivo de alto valor tanto para ciberdelincuentes como para actores patrocinados por estados que buscan comprometer sistemas Windows y macOS.