Vulnerabilidades en Acrobat y Excel podrían ejecutar código arbitrario

Nov 23, 2023 | Ciberseguridad

blur bright business codes

El equipo de investigación de vulnerabilidades de Cisco Talos ha trabajado con Adobe y Microsoft para parchear múltiples vulnerabilidades en los productos Acrobat y Excel que podrían conducir a la ejecución de código arbitrario. Dos de las vulnerabilidades de Acrobat son las clasificadas como CVE-2023-44336 y CVE-2023-44372, ambas podría aprovecharlas un actor de amenaza para utilizar código JavaScript que lleve a la corrupción de memoria y a la ejecución de código arbitrario. La vulnerabilidad en Excel ha sido clasificada como CVE-2023-36041 y podría permitir a un atacante ejecutar código remoto en la máquina objetivo.

Leer más »

Tomado del Boletín de Noticias de Ciberseguridad – Global 22/11/2023
2023 © Telefónica Cyber Security & Cloud Tech S.L.U.

0 comentarios

Enviar un comentario

Relacionados

Parcheado un fallo RCE en WhatsApp Desktop para Windows

Parcheado un fallo RCE en WhatsApp Desktop para Windows

Facebook ha publicado y corregido una vulnerabilidad identificada en WhatsApp Desktop para Windows. El fallo, rastreado como CVE-2025-30401 (CVSSv3 de 6.7 de acuerdo con CISA), permitiría a los atacantes aprovechar metadatos de archivo no coincidentes para ejecutar...

Aumento de ataques de phishing mediante códigos QR

Aumento de ataques de phishing mediante códigos QR

Investigadores de Unit 42 de Palo Alto Networks han detectado un incremento en los ataques de phishing que utilizan códigos QR, una técnica conocida como quishing. Estos ataques buscan robar credenciales de cuentas Microsoft al explotar la confianza de los usuarios en...