Un’altra vulnerabilità critica dei prodotti Adobe

È in circolazione del malware che sfrutta una vulnerabilità di Acrobat Reader appena scoperta.

La vulnerabilità interessa i file PDF che includono contenuti in Flash visualizzati attraverso Acrobat Reader.

I prodotti interessati sono:

  • Flash Player versione 10.1.85.3 e precedenti per Windows, MacOS, Linux e Solaris
  • Flash Player versione 10.1.95.2 e precedenti per Android
  • Adobe Reader 9.x per Windows, MacOS e UNIX, ma non le versioni 8.x e non le versioni per Android

Se viene aperto un file PDF creato ad arte, le versioni del Reader coinvolte vanno in errore e possono permettere all’attaccante di assumerne il controllo del computer interessato o installare software senza che l’utente lo sappia.

È possibile ridurre gli effetti di questo problema impedendo al Reader di visualizzare i contenuti in Flash inclusi nei file PDF.

Per fare ciò in un Windows versione italiana cancellare, spostare o cambiare i permessi di accesso al file AUTHPLAY.DLL che si trova in C:\Programmi\Adobe\Reader 9.0\Reader\ o C:\Programmi\Adobe\Acrobat 9.0\Acrobat\

Per le altre piattaforme si possono seguire le indicazioni pubblicate assieme alla nota di Adobe.

Sono previsti aggiornamenti che correggono questi problemi per  Flash verso il 9 novembre e per Reader verso il 15 novembre.

Commenti

4 risposte a “Un’altra vulnerabilità critica dei prodotti Adobe”

  1. Avatar Stefano Petroni
    Stefano Petroni

    “La vulnerabilità interessa i file PDF che includono contenuti in Flash”

    Se i PDF facessero solo quello per cui erano stati creati…

    1. Avatar Luigi Rosa

      E’ la voglia di fare questo “ma anche” quello “e anche” quell’altro.
      L’esatto opposto della filosofia *NIX che molti deridono.

  2. […] time zone americana) un aggiornamento di Flash per Windows, Unix e MacOS che dovrebbe risolvere un problema critico, in quanto è già in circolazione del malware che lo sfrutta. L’aggiornamento per Android è […]

  3. […] versione di Adobe Reader è, quindi, la 9.4.1 ed è l’unica a non essere interessata dai problemi scoperti a fine ottobre. Segnala o […]

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *