Italian flag English flag Spanish flag German flag Dutch flag French flag Croatian flag Swedish flag Norwegian flag Bulgarian flag Czech flag Danish flag Finnish flag Greek flag Hindi flag Japanese flag Korean flag Polish flag Portuguese flag Romanian flag Russian flag Chinese (Simplified) flag Chinese (Traditional) flag Arabic flag
Home page arrow Scelte per voi arrow Grave vulnerabilità senza patch in Flash Player
Grave vulnerabilità senza patch in Flash Player PDF Stampa E-mail
Scritto da Zeus News   
venerdì 30 maggio 2008

Migliaia di siti sono stati attaccati e rimandano a pagine che ospitano animazioni malevole.

C'è una falla nel Flash Player di Adobe che ancora non dispone di una patch e che pare stia diventando sempre più diffusa. Lo scopo, naturalmente, è riuscire a eseguire codice arbitrario sulla macchina della vittima.

A essere colpite sono le sicuramente le versioni 9.0.115.0 e 9.0.124.0 - dice Symantec - ma anche altre potrebbero essere affette.

La faccenda è ulteriormente complicata dal fatto che circa 20.000 pagine web sono stato contaminate con del codice (tramite la tecnica nota come Sql Injection) che redirige i browser verso i siti che ospitano animazioni Flash create per sfruttare la falla del player.

Flash è installato praticamente su ogni computer al mondo: ne esistono versioni per Windows, Linux e MacOs X. Pertanto, la vulnerabilità è da ritenersi estremamente seria.

Il team per la sicurezza di Adobe sta lavorando insieme a Symantec per raccogliere abbastanza informazioni da poter rilasciare un aggiornamento. Al momento, dunque, l'unica soluzione è disattivare Flash o navigare solo su siti più che sicuri.

Fonte: Zeus News

 
< Prec.   Pros. >

Contattaci adesso

BI@Work S.r.l.
Via del Follatoio, 12
Trieste, 34148
Italia
+39(040)989.6513
Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo

Notizie scelte per voi

Scelte per voi
QuickTime Video Mac