Adobe Flash colto in “falla”
Individuata una nuova falla in Adobe Flash. La vulnerabilità è già attivamente sfruttata per diffondere malware ruba-password e coinvolge anche Reader. Adobe conferma e preannuncia patch. Tra una decina di giorni ?Fatto alquanto singolare, il problema principale risiede in Flash ma il software maggiormente colpito è Reader. La falla è stata individuataa dalle società di sicurezza in Flash Player versione 10.1.85.3 per Windows, Mac OS X e Linux e nella versione 10.1.95.2 per la piattaforma Android. Il componente "malato" di Reader è invece il file authplay.dll, presente in Adobe Reader versione 9.4 e precedenti versioni 9.x per Windows, Mac OS X e Linux. Sfruttando la vulnerabilità un malintenzionato può provocare il crash dell'applicativo, approfittando poi dell'occasione per prendere il controllo della macchina bersaglio. La falla è di tipo zero-day visto che sono già stati individuati codici malevoli in grado di sfruttarla per infettare i sistemi operativi Windows e installare backdoor per il furto di informazioni sensibili dell'utente. Vi consiglio vivamente di utilizzareun software di visualizzazione di file PDF "alternativo" tipo Foxit Reader.
Commenti