.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Patch per 7 vulnerabilità di Adobe Flash Player

Massimo Rabbi | 9 April 2008 | 23:10

Adobe ha rilasciato la versione 9.0.124.0 del suo Flash player per Windows, Linux, Mac e Solaris: corrette sette 7 falle di sicurezza.
Stando al report un attaccante sarebbe in grado di prendere il controllo di un computer mediante l’uso di un file SWF “contraffatto”.
Una delle vulnerabilità è relativa a quanto emerso durante il recente “Pwn to Own” contest, che ha visto Shane Macaulay riuscire con successo ad hackerare un portatile con Windows Vista.

Per sfruttare il bug si forza il player Flash ad accedere in maniera “errata” ad oggetti ActionScript.
Secondo il report di Zero Day Initiative è necessario manipolare il tag DeclareFunction2. Tuttavia per “scavalcare” la protezione data execution prevention (DEP) di Vista, Macaulay ha sfruttato un trucco usando Java.
A quanto pare infatti Java su Vista sembra non funzionare correttamente in presenza del DEP attivato, ed è per questo che spesso viene disabilitato per Java.

Le altre vulnerabilità riguardano principalmente errori nella conformità della domain policy, che ha come scopo quello di evitare l’accesso al contenuto proveniente da altri domini.
L’aggiornamento re-imposta alcuni settaggi di sicurezza del Flash Player in modo da garantire un piu’ alto livello di sicurezza.
Stando ad Adobe, alcuni files SWF potrebbero non funzionare più, visto che Flash non supporta più in maniera completa gli URL Javascript.
Ulteriori dettagli in merito sono reperibili nel documento “Understanding Flash Player 9 April 2008 Security Update compatibility“.

L’aggiornamento è stra-consigliato visto che il numero di siti che sfrutta queste vulnerabilità sta aumentando a vista d’occhio.

Informazioni aggiuntive:
* Flash Player update available to address security vulnerabilities, security advisory from Adobe
* Adobe Flash Player DeclareFunction2 Invalid Object Use Vulnerability, security advisory from ZDI
* Adobe fixes seven vulnerabilities in Flash Player, by Heise Security

Categorie
Mondo WWW, Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Sony BMG accusata di usare software pirata Patchato pericoloso bug in rsync »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Scommesse sportive
  • catalogo pmi

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (103)
  • Mondo WWW (129)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (18)
  • Riflessioni e considerazioni (43)
  • Sicurezza (196)
  • Sistemi operativi (78)
  • Software (247)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (46)

Spam Blocked

32,756 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox