Sicurezza informatica Attenzione anche agli allegati excel

  • Creatore Discussione Creatore Discussione Goofy
  • Data di Inizio Data di Inizio

Goofy

Moderator
link

Basta un file Excel modificato ad-hoc per sfruttare una falla di tipo zero-day presente nel Flash Player di Adobe, un avviso di sicurezza diramato dall'azienda afferma che la vulnerabilità critica affligge tutte le ultime versioni del Player e per ogni piattaforma (Windows, Mac OS X, Linux, Solaris e Chrome).

La falla è inoltre presente nella libreria authplay.dll che è un componente di Adobe Reader e Acrobat X.


La modalità di attacco più utilizzata, per sfruttare questa falla, prevede l'invio di un'email con allegato un file Excel (.xls) in cui è integrato un file Flash (.swf), si raccomanda, quindi, di controllare accuratamente ogni allegato ricevuto.


L'exploit della vulnerabilità permette di creare un crash di sistema e, successivamente, consente al malintenzionato di prendere il controllo della macchina bersaglio, Adobe rilascerà una patch per risolvere il problema, ma questa non arriverà prima del 21 marzo.

ringraziamo Adobe :D
 
sopratutto scaricate la versione per il vs browser :(
Fatto con scelta per Firefox!
Usando saltuariamente Internet Explorer, devo scaricare un'altro Flash Reader della stessa versione - operando la scelta giusta di I.E. al momento del download - o posso appoggiarmi a quella già scaricata di Firefox?
Evidenzio che attualmente ho installato sul mio PC XP H.E.:
Adobe Flash Player 10 ActiveX versione 10.0.32.18 (probabilmente valida per I.E.)
Adobe Flash Player 10 Plugin versione 10.3.181.14 (l'ultima per Firefox)
Saluti.
 
sono 2 download diversi

uno per IE e l'altro per i non IE (FF, Opera)

Chrome invece lo tiene incorporato per cui quando esce il nuovo flash si autoaggiorna da solo
 

Users who are viewing this thread

Back
Alto