Se han probado hasta 22 variantes de lectores en Windows y sus correspondientes versiones en Linux y MacOS. Adobe es vulnerable al primer problema mientras que Foxit, al segundo y tercero.

Las tres vulnerabilidades encontradas son:
- Universal Signature Forgery (USF): permite mostrar en el programa un panel falso que parece que ha validado la firma.
- Incremental Saving Attack (ISA): permite añadir contenido extra a un documento firmado, pero sin romper la firma aprovechando las actualizaciones incrementales.
- Signature Wrapping (SWA): además de añadir contenido, este aparecerá además firmado correctamente.
Fuente: PDF Insecurity
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!