Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Cuidado si bajas un PDF: informan grave vulnerabilidad en Acrobat Reader

Add as a preferred source on Google
Los mejores editores de archivos PDF que puedes usar.
Shutterstock / DTES

Un investigador de seguridad, Haifei Li, alertó sobre una grave vulnerabilidad zero-day en Adobe Acrobat Reader que ciberdelincuentes explotan desde al menos noviembre o diciembre de 2025 mediante PDFs maliciosos. Esta falla permite la recolección automática de datos del sistema —como versión del SO, configuración de idioma y ruta del archivo— enviados a servidores controlados por atacantes, sin interacción adicional del usuario. Además, el exploit habilita ejecuciones remotas de código (RCE) y escapes de sandbox, potencialmente concediendo control total al agresor, y funciona en la versión más reciente del software.

Li, fundador de la plataforma EXPMON, descubrió scripts sofisticados que usan APIs privilegiadas de Acrobat como util.readFileIntoStream y RSS.addFeed para extraer información sensible. Aunque notificó a Adobe, la compañía no ha lanzado parches, dejando expuestos a millones de usuarios.

Recommended Videos

«Se ha confirmado que este exploit de ‘huella digital’ aprovecha una vulnerabilidad zero-day/sin parches que funciona en la última versión de Adobe Reader sin requerir ninguna interacción del usuario más allá de abrir un archivo PDF. Aún más preocupante, este exploit permite al actor no solo recopilar o robar información local, sino también lanzar posibles ataques RCE/SBX posteriores, lo que podría llevar a un control total del sistema de la víctima.»

Los ataques involucran servidores en IPs 169.40.2.68 y 188.214.34.20, detectables por el encabezado «Adobe Synchronizer» en el User-Agent. Expertos recomiendan evitar abrir PDFs de fuentes no confiables, bloquear ese tráfico HTTP/HTTPS y monitorear sistemas hasta una actualización oficial.

Esta brecha subraya riesgos persistentes en software ampliamente usado para documentos. En lo que va de 2026, ha facilitado campañas de espionaje industrial y robo de datos, con Li confirmando su efectividad al analizar muestras donde no se desplegaron payloads secundarios por el servidor. Adobe urge verificar actualizaciones pendientes, pero sin fix inmediato, las organizaciones deben reforzar políticas de PDFs, como escaneo previo o uso de visores alternativos. La demora en el parche genera críticas en la comunidad de ciberseguridad, recordando incidentes previos resueltos más rápido.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
China recupera la cima del ranking de supercomputadoras con LineShine
Electronics, Hardware, Computer

China volvió a colocarse en lo más alto de la clasificación mundial de supercomputadoras tras tres años de ausencia en los primeros puestos. El sistema LineShine, instalado en el Centro Nacional de Supercomputación de Shenzhen, fue coronado como el más veloz del planeta en la edición de junio de 2026 del listado TOP500, la referencia semestral más importante del sector, elaborada por investigadores de universidades de Estados Unidos y Alemania.

Lo que distingue a LineShine más allá de su velocidad es su composición tecnológica: el sistema utiliza chips de diseño completamente nacional, lo que convierte este logro no solo en un hito de rendimiento, sino también en una señal política de la autosuficiencia tecnológica que Beijing ha buscado proyectar ante las restricciones de exportación impuestas por Washington en los últimos años.

Read more
Windows 11 lleva años destruyendo silenciosamente tu SSD con la función hibernar
La característica que creías inocente esconde un mecanismo que castiga tu disco sólido con decenas de terabytes de escritura al año — y la mayoría de los usuarios ni lo sabe.
Computer, Electronics, Laptop

Hay procesos que ocurren dentro de tu computador que nunca ves, pero que están teniendo consecuencias muy reales sobre el hardware que compraste. Uno de ellos sucede cada vez que presionas "hibernar" en Windows 11. Parece un gesto pequeño, casi trivial. Pero detrás de esa acción, el sistema operativo ejecuta una operación que, repetida día tras día, puede estar consumiendo silenciosamente la vida útil de tu SSD a un ritmo alarmante.

El problema que nadie te advirtió

Read more
Nvidia asegura haber eliminado el consumo de agua en sus centros de datos 
nvidia-chip

En plena London Climate Week, Nvidia presentó una solución que, según la compañía, resuelve uno de los problemas ambientales más acuciantes de la industria de la inteligencia artificial: el enorme consumo de agua que requieren los centros de datos para mantener sus procesadores a temperatura. La empresa afirma haber logrado una reducción del 100% en el uso de agua gracias a un innovador diseño de enfriamiento líquido de circuito cerrado.

El sistema funciona haciendo circular una mezcla de agua y propilenglicol, similar al líquido anticongelante que se usa en los automóviles, a través de circuitos sellados que operan a 45 grados Celsius. Al tratarse de un circuito completamente cerrado, el agua no se evapora, lo que elimina la necesidad de refrigeración por evaporación, el método que históricamente ha requerido millones de litros de agua por año en instalaciones de gran escala.

Read more