Adobe Flash colto in “falla”

Individuata una nuova falla in Adobe Flash. La vulnerabilità è già attivamente sfruttata per diffondere malware ruba-password e coinvolge anche Reader. Adobe conferma e preannuncia patch. Tra una decina di giorni ?Fatto alquanto singolare, il problema principale risiede in Flash ma il software maggiormente colpito è Reader. La falla è stata individuataa dalle società di sicurezza in Flash Player versione 10.1.85.3 per Windows, Mac OS X e Linux e nella versione 10.1.95.2 per la piattaforma Android. Il componente "malato" di Reader è invece il file authplay.dll, presente in Adobe Reader versione 9.4 e precedenti versioni 9.x per Windows, Mac OS X e Linux. Sfruttando la vulnerabilità un malintenzionato può provocare il crash dell'applicativo, approfittando poi dell'occasione per prendere il controllo della macchina bersaglio. La falla è di tipo zero-day visto che sono già stati individuati codici malevoli in grado di sfruttarla per infettare i sistemi operativi Windows e installare backdoor per il furto di informazioni sensibili dell'utente. Vi consiglio vivamente di utilizzareun software di visualizzazione di file PDF "alternativo" tipo Foxit Reader.

Commenti

Post popolari in questo blog

GMail piu sicura.

Come velocizzare i Browser piu diffusi con RAM Disk

IBM sforna chip a base di grafene