Articoli e news    Prezzi

Falla zero day per Flash e PDF, meglio aggiornare

08:58 - 8 giugno 2010 di Valerio Porcu

Adobe ha comunicato di aver individuato una pericolosa vulnerabilità in Flash Player, Adobe Reader 9.x e Acrobat 9.x. Non c'è ancora una soluzione, ma si può passare alla nuova versione, o modificare manualmente i file.

Flash e i file PDF sono nuovamente un pericolo per gli utenti. Lo ha comunicato la stessa Adobe, attraverso il sito dell'azienda. La vulnerabilità è presente in tutte le versioni di Flash Player fino alla 10.0.45.2, nonché su Adobe Acrobat e Adobe Reader 9.x. Tutti i principali sistemi operativi sono potenzialmente a rischio, Windows, Mac OS, Linux e Open Solaris.

Adobe

Secondo l'azienda si tratta di una falla zero day, cioè già nota e sfruttata dai criminali. Adobe consiglia di aprire file PDF solo se provengono da fonti sicure. Il problema riguarda in verità solo Flash, perché Acrobat e Reader ne sono colpiti attraverso il riproduttore Flash integrato.

Adobe pubblicherà un aggiornamento risolutivo entro il prossimo 10 giugno. Per il momento l'azienda consiglia d'installare la versione 10.1, che al momento è in versione  RC. Oppure si può cancellare o spostare il file authplay.dll (authplaylib.bundle su Mac OS X). Così facendo però le applicazioni si bloccheranno ogni volta che cercherete di aprire un contenuto in Flash.

Il pericolo è che un file costruito ad hoc permetta ad un malintenzionato di prendere il controllo della macchina colpita, mandarla in crash. Una macchina infetta potrebbe esporre i dati del proprietario, oppure finire in una bot-net per l'invio di spam.

Condividi:   

Suggerimenti dalla rete

Commenti

Aggiungi un tuo commento
   
EpoX 08/06/2010 09:30
 
Ah, proprio un difettuccio da niente... tra le performance oscene e il numero incalcolabile di falle di sicurezza son sempre piu' convinto che il Flash sia stato programmato da un gruppo di primati...
g.dragon 08/06/2010 09:50
 
be al 10 giugno mancano 2 giorni... quale è il problema?? sbagliare è umano... risolveranno subito il bug..
sofficinifindus 08/06/2010 09:52
 
grazie flash
Giuliano.Peraz 08/06/2010 09:55
 

 Originariamente inviata da g.dragon

be al 10 giugno mancano 2 giorni... quale è il problema?? sbagliare è umano... risolveranno subito il bug..



Sì e tutti gli anni precedenti alla 10? Mi chiedo quanto è grande Adobe.

Ma su Linux e MacOS come fanno a prendere il controllo?
miocardio 08/06/2010 10:26
 
Da un lato Jobs ha ragione, questi addon non fanno altro che aumentare i rischi di falle. Comunque dopo http://www.valkiro.org/2010/05/21/youporn-lascia-flash-per-html5-a-causa-dellipad/
mi sà che la botta flash la prenderà. :-)
Simock85 08/06/2010 12:03
 

 Originariamente inviata da Giuliano.Peraz

Ma su Linux e MacOS come fanno a prendere il controllo?

Perchè scusa? non sai quanto è facile sfruttare falle di sicurezza di software di terze parti per bucare un SO intrinsecamente sicuro, che poi MacOS sia intrinsecamente sicuro avrei molto da discutere, ma non è questo il luogo per farlo.

In qualsiasi caso io utilizzo la flash player 10.1 RC, quindi no problem.
diemme75 08/06/2010 12:24
 
Amo Apple e quindi non voglio per forza difendere Flash ma...
lo dicono ormai per ogni software o s.o.... MA chi diavolo e' mai riuscito a prenderlo veramente il controllo di un Pc con quel bug ?
No.. sul serio ... qualcuno c'e' mai riuscito ?

Edit: ad ogni modo se non usi flash player 10 ti appare un messaggio di errore o di aggiornamento praticamente ogni 2 siti.. come e' possibile avere ancora il 9 ?
CountDown_0 08/06/2010 13:26
 

 Originariamente inviata da diemme75

Amo Apple e quindi non voglio per forza difendere Flash ma...
lo dicono ormai per ogni software o s.o.... MA chi diavolo e' mai riuscito a prenderlo veramente il controllo di un Pc con quel bug ?
No.. sul serio ... qualcuno c'e' mai riuscito ?


Il malware attuale non cerca più, come avveniva anni fa, di fare danni sul tuo pc. Tutt'altro! Fa di tutto per restare nascosto. Magari ti carpisce dati personali (come le password) per poi inviarle a qualcuno; oppure il tuo pc diventa uno zombie, parte di una bot-net, e viene usato per mandare email di spam. Per quel che ne sai, il tuo pc potrebbe essere già infetto...

 Originariamente inviata da diemme75

Edit: ad ogni modo se non usi flash player 10 ti appare un messaggio di errore o di aggiornamento praticamente ogni 2 siti.. come e' possibile avere ancora il 9 ?


La versione 9 è del Reader; per Flash è colpita la versione 10. Quindi puoi benissimo avere una versione che non dà errore ad ogni pagina (la 10, appunto) ma che risulta vulnerabile.
Pota 08/06/2010 18:36
 
Flash è morto ormai, HTML5 entro la fine dell'anno regnerà indiscusso.
g.dragon 08/06/2010 18:55
 

 Originariamente inviata da Pota

Flash è morto ormai, HTML5 entro la fine dell'anno regnerà indiscusso.



seeeeeeeeeeeeeeeeeee magari..........
   
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Adobe
  Categoria: Sicurezza