Mitigación de los ataques al diccionario de NTLM | Acrobat, Acrobat Reader

Nota:

14 de mayo de 2018

Hay disponible una nueva actualización para mitigar las vulnerabilidades descritas en esta página.

La actualización se aplicará automáticamente. Para actualizar manualmente Acrobat o Acrobat Reader, seleccione Ayuda > Buscar actualizaciones y siga los pasos descritos en la ventana del programa de actualización para descargar e instalar las actualizaciones más recientes.

Para obtener más información sobre la actualización, consulte las notas de la versión:

 

Problema en la implementación de la autenticación de NTLM de Microsoft que afecta a Acrobat y Acrobat Reader

Un problema en la implementación de la autenticación de NT LAN Manager (NTLM) de Microsoft afectó a Adobe Acrobat y Adobe Acrobat Reader, y permitió que los atacantes redirigieran a los usuario a un recurso malicioso fuera de su organización para obtener los mensajes de autenticación de NTLM.

Impacto en Acrobat y Acrobat Reader, y mitigación

Microsoft publicó una mejora de seguridad opcional a finales del año pasado que permite a los clientes
desactivar la autenticación SSO de NTLM como método para los recursos públicos. Con esta corrección, la vulnerabilidad de no afecta a Adobe Acrobat ni a Adobe Acrobat Reader.

Sin embargo, la mitigación solo está disponible para Windows 10 y Windows Server 2016.

En las plataformas en las que la actualización de Microsoft no se aplique o no esté disponible:

  • La vulnerabilidad se puede mitigar en Acrobat y Reader, y para los PDF abiertos en Internet Explorer habilitando la vista protegida. Para obtener más información sobre cómo activar la vista protegida, consulte Función de vista protegida para PDF (Windows).

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?