La compañía de software creativo Adobe se ha visto obligada a lanzar una actualización de emergencia para corregir una vulnerabilidad de día cero en Acrobat Reader y Acrobat que estaba siendo explotada activamente desde hacía meses por actores de amenazas.
Según la compañía y varios investigadores de ciberseguridad, los primeros indicios de explotación se remontan a noviembre del año pasado, aunque los ataques podrían haber comenzado incluso antes.
La vulnerabilidad fue descubierta por el investigador Haifei Li, que halló un PDF especialmente diseñado para explotar el fallo mientras analizaba muestras de malware en un entorno de detección.
Li es un investigador de renombre que ha trabajado en Fortinet, McAfee, Microsoft y Check Point. Es el fundador de Expmon, un sistema de análisis de vulnerabilidades diseñado para detectar exploits basados en archivos.
Una amenaza muy real
Adobe ha confirmado que el fallo estaba siendo utilizado en campañas reales de ataque, no solo en pruebas de laboratorio.
El problema afectaba a la forma en la que Acrobat Reader gestionaba ciertos objetos internos del programa. Sirviéndose del mismo los amigos de lo ajeno podían ejecutar código en el sistema de la víctima, robar información del equipo y preparar más ataques una vez habían accedido a su equipo.
Los análisis apuntan a que no se trata de una campaña masiva indiscriminada, sino de ataques más dirigidos. En algunos de los documentos maliciosos analizados se han encontrado indicios de contenido en ruso y referencias a sectores concretos como la industria energética, lo que sugiere posibles objetivos específicos y ataques con motivación estratégica.
Adobe ha corregido ya el problema en las últimas versiones de Acrobat DC, Acrobat Reader DC y Acrobat 2024. La compañía ha instado a todos los usuarios a actualizar sus aplicaciones lo antes posible, dado que la vulnerabilidad estaba siendo explotada activamente y su nivel de riesgo es alto.
Los expertos en seguridad recomiendan a los usuarios instalar el parche de inmediato, evitar abrir archivos PDF de origen desconocido, especialmente los recibidos por correo electrónico o mensajería, y mantener siempre actualizado el software de seguridad del sistema.
