Adobe: nuovi pericolosi bug in Acrobat Reader e Flash Player

  • Commenta
  • Email
  • Condividi

Adobe Acrobat e Flash, nuovi pericolosi bug Zero-Day

Gli addetti alla sicurezza dei software Adobe hanno appena segnalato l’esistenza di un nuovo bug ‘Zero-Day’ che potrebbe essere utilizzato dai malintenzionati al fine di ottenere il controllo dei computer su cui risiedono Acrobat Reader e Flash Player. Tornano a girare, dunque, le polemiche riguardanti la vulnerabilità dei prodotti Adobe. L’azienda, nel frattempo, sta cercando di risolvere la difficile situazione con la creazione di patch risolutive che saranno rese disponibili il prima possibile anticipando, quindi, la data prevista per l’aggiornamento.

L’ennesima falla riscontrata nelle versioni di Windows, Linux, Mac OS X, Solaris e Android di Flash Player 10.x è stata sfruttata dai cracker per la creazione di un pericoloso exploit Flash che ha superato persino l’ulteriore protezione prevista dal browser Chrome.

Il PC vittima viene di solito attaccato sfruttando un file Flash con estensione SWF, nascosto in un file Excel che viene inviato via mail. Addirittura lo stesso sistema potrebbe funzionare con un file PDF in quanto tale falla è presente anche nelle DLL di Adobe Reader e Acrobat X che effettuano il rendering dei file Flash presenti nei Portable Data File. Questi attacchi riguardanti ai reader di documenti PDF, che misurano un numero molto più elevato, fortunatamente non sono stati ancora segnalati.

Adobe per difendersi da questi pericolosi bug comunica, attraverso il blog ufficiale, la pubblicazione di una patch di emergenza per Flash Player e Acrobat Reader entro la prossima settimana, anticipando così gli aggiornamenti, già prefissati, riguardanti il delicato fattore sicurezza. Viceversa invece, il fix per Acrobat X arriverà con l’update prefissato al 14 giugno.

mer 16/03/2011 da Antonio Puca in Bug.

Commenta

Ricorda i miei dati

Inviami una e-mail quando ci sono altri commenti

Pubblica commento
SEGUI TUTTOGRATIS

© 1998-2012 Trilud S.p.A. - P.iva: 13059540156 - Tutti i diritti riservati

Tuttogratis.it, testata giornalistica registrata presso il Tribunale di Milano n° 314/08