Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Falla zero-day nel Flash Player



adv

[ Internet Explorer 9 pronto da scaricare ] [ Ecco i pulsanti "classic" di Windows 8 ]
Pubblicato da wintricks.staff il 15/03/2011 alle 09:30

.

Basta un file Excel modificato ad-hoc per sfruttare una falla di tipo zero-day presente nel Flash Player di Adobe, un avviso di sicurezza diramato dall'azienda afferma che la vulnerabilità critica affligge tutte le ultime versioni del Player e per ogni piattaforma (Windows, Mac OS X, Linux, Solaris e Chrome).

La falla è inoltre presente nella libreria authplay.dll che è un componente di Adobe Reader e Acrobat X.

La modalità di attacco più utilizzata, per sfruttare questa falla, prevede l'invio di un'email con allegato un file Excel (.xls) in cui è integrato un file Flash (.swf), si raccomanda, quindi, di controllare accuratamente ogni allegato ricevuto.

L'exploit della vulnerabilità permette di creare un crash di sistema e, successivamente, consente al malintenzionato di prendere il controllo della macchina bersaglio, Adobe rilascerà una patch per risolvere il problema, ma questa non arriverà prima del 21 marzo.




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Commenta
 In evidenza Spia chiunque tramite cavo USB
[ Internet Explorer 9 pronto da scaricare ] [ Ecco i pulsanti "classic" di Windows 8 ]