Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Cuidado si bajas un PDF: informan grave vulnerabilidad en Acrobat Reader

Add as a preferred source on Google
Los mejores editores de archivos PDF que puedes usar.
Shutterstock / DTES

Un investigador de seguridad, Haifei Li, alertó sobre una grave vulnerabilidad zero-day en Adobe Acrobat Reader que ciberdelincuentes explotan desde al menos noviembre o diciembre de 2025 mediante PDFs maliciosos. Esta falla permite la recolección automática de datos del sistema —como versión del SO, configuración de idioma y ruta del archivo— enviados a servidores controlados por atacantes, sin interacción adicional del usuario. Además, el exploit habilita ejecuciones remotas de código (RCE) y escapes de sandbox, potencialmente concediendo control total al agresor, y funciona en la versión más reciente del software.

Li, fundador de la plataforma EXPMON, descubrió scripts sofisticados que usan APIs privilegiadas de Acrobat como util.readFileIntoStream y RSS.addFeed para extraer información sensible. Aunque notificó a Adobe, la compañía no ha lanzado parches, dejando expuestos a millones de usuarios.

Recommended Videos

«Se ha confirmado que este exploit de ‘huella digital’ aprovecha una vulnerabilidad zero-day/sin parches que funciona en la última versión de Adobe Reader sin requerir ninguna interacción del usuario más allá de abrir un archivo PDF. Aún más preocupante, este exploit permite al actor no solo recopilar o robar información local, sino también lanzar posibles ataques RCE/SBX posteriores, lo que podría llevar a un control total del sistema de la víctima.»

Los ataques involucran servidores en IPs 169.40.2.68 y 188.214.34.20, detectables por el encabezado «Adobe Synchronizer» en el User-Agent. Expertos recomiendan evitar abrir PDFs de fuentes no confiables, bloquear ese tráfico HTTP/HTTPS y monitorear sistemas hasta una actualización oficial.

Esta brecha subraya riesgos persistentes en software ampliamente usado para documentos. En lo que va de 2026, ha facilitado campañas de espionaje industrial y robo de datos, con Li confirmando su efectividad al analizar muestras donde no se desplegaron payloads secundarios por el servidor. Adobe urge verificar actualizaciones pendientes, pero sin fix inmediato, las organizaciones deben reforzar políticas de PDFs, como escaneo previo o uso de visores alternativos. La demora en el parche genera críticas en la comunidad de ciberseguridad, recordando incidentes previos resueltos más rápido.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
ChatGPT tiene una nueva herramienta de búsqueda que simplificará todo
Electronics, Mobile Phone, Phone

Si alguna vez has perdido una gran respuesta de ChatGPT en algún lugar de tu interminable historial de chats, ese dolor de cabeza por fin ha pasado. OpenAI ha lanzado una importante mejora en la búsqueda que te permite encontrar chats antiguos, proyectos, documentos e imágenes todo desde un solo lugar.

Antes de esta actualización, la búsqueda en la barra lateral solo mostraba conversaciones anteriores, dejando los archivos subidos, proyectos e imágenes generadas completamente fuera de alcance. La nueva opción de búsqueda ya está disponible en toda la web, iOS y Android, en todos los planes de ChatGPT, incluidas las cuentas gratuitas.

Read more
Esta nueva IA china está superando lo mejor de OpenAI y Claude Fable
Art, Drawing, Plant

Moonshot AI de China ha lanzado Kimi K3, un modelo masivo de 2,8 billones de parámetros diseñado para programación, investigación, razonamiento y tareas visuales. Moonshot admite que K3 sigue por detrás de Claude Fable 5 y GPT 5,6 Sol en general. Aun así, sus resultados de referencia la sitúan sorprendentemente cerca de ambos, y termina por delante en varias pruebas.

¿Qué tan cerca está el Kimi K3 de los mejores modelos cerrados?

Read more
Los computadores «reales» que hicieron creíble a Jurassic Park
Computer, Computer Hardware, Computer Keyboard

Cuando Steven Spielberg estrenó Jurassic Park en 1993, buena parte de la magia de la película no estaba solo en los dinosaurios generados por computadora, sino en el atrezo tecnológico real que llenaba la Sala de Control del parque. El programador Fabien Sanglard decidió revisar la cinta cuadro por cuadro para identificar, con precisión casi obsesiva, cada equipo y software que aparece en pantalla, y el resultado es un catálogo fascinante de la informática de principios de los años 90.

El primer computador no está en la isla

Read more