Subscribe to RSS

Windows XP, gravi vulnerabilità nel Flash player


Microsoft ha confermato quanto notificato da Secunia a proposito del Flash Player incluso in Windows XP: gravi vulnerabilità sono emerse nel software e la situazione è tale per cui attraverso appositi siti web è possibile prendere controllo del sistema.

Attraverso apposito Microsoft Security Advisory (979267) il gruppo ha segnalato la scoperta di una grave problematica a livello di sicurezza tale da consigliare la rimozione sollecita di Adobe Flash Player 6.0.79, distribuito con Windows XP. Coinvolti dal problema Windows XP Service Pack 2, Windows XP Service Pack 3 e Windows XP Professional x64 Edition Service Pack 2.

Spiega il team Microsoft nel bollettino: «Non siamo a conoscenza di attacchi utilizzanti questa vulnerabilità o di conseguenze sull’utenza, ma raccomandiamo a tutti di installare l’ultima versione del Flash Player messa a disposizione da Adobe». La presenza di tutta una serie di vulnerabilità nel player, infatti, potrebbe permettere ad un malintenzionato di attaccare il sistema da remoto prendendo pieno controllo dello stesso. La scoperta delle vulnerabilità sarebbe accreditata ai team Zero Day Initiative, CERT e Secunia. Sebbene al momento non si registrino exploit attivi, la pericolosità della situazione consiglia interventi solleciti in grado di anticipare eventuali mosse di malintenzionati pronti ad approfittare del momento.

La gravità della situazione è descritta dalla stessa Secunia, secondo cui la somma dei singoli bug porterebbe ad una pericolosità «estremamente critica». La falla scoperta da Secunia, nello specifico, era stata notificata addirittura nel 2007 per essere corretta a distanza di pochi giorni. Si scoprì però che la patch non era effettivamente risolutiva ed il tira e molla è durato fino alla nuova notifica di questi giorni. Secondo una precisa policy di trasparenza delle informazioni, quindi, Secunia ha pubblicato le informazioni a disposizione, certificando altresì tutte le comunicazioni avute nel frattempo con il team di Redmond.

Un eventuale attacco potrebbe prendere piede tramite siti web appositamente progettati e proposti ad utenti aventi in uso il player vulnerabile. In attesa di una patch sono soltanto due le soluzioni possibili: eliminare Adobe Flash Player 6 o sostituirlo con una versione aggiornata. Il prossimo aggiornamento di sicurezza Microsoft è previsto per martedì 9 Febbraio, ma non è detto che possa contemplare anche i problemi emersi nuovamente in queste ore ma in sospeso ormai dal lontano 2007.

Leggi tutto…

cod:41

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Volunia ritorna. Il motore italiano ora si basa su Bing

Volunia ritorna. Il motore italiano ora si basa su Bing

Abbiamo accolto qualche mese fa la novità di Volunia come il motore italiano “anti” Google, la novità della ricerca italiana che portava vento nuovo nel panorama ormai un pò schiacciato da Big G. Le critiche della prima versione di Volunia sono arrivate da tutte le parti, anche da noi per via della piattaforma usata poco

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Ricordate la voce che diceva: l’offerta pubblica iniziale di azioni Facebook (IPO) potrebbe essere ritardata? Beh, la Federal Trade Commision (FTC) ha annunciato un’indagine, a dir la verità di routine, nella prevista acquisizione di Facebook di Instagram, che potrebbe  richiedere da sei a 12 mesi, per cui un ritardo nell’IPO potrebbe essere possibile. Almeno, questo

Facebook App Center: vetrina e vendita di app online

Facebook App Center: vetrina e vendita di app online

Il modello degli App Store stanno vincendo la battaglia evolutiva del software per le imprese ed è ormai un sistema consolidato per i produttori di sistemi operativi per guadagnare, in particolare dai dispositivi mobili. Ma ora Facebook, che ha una piattaforma di social networking e non un sistema operativo proprio, ha pensato a un modo

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette