PDA

View Full Version : [NEWS] Adobe, nuove vulnerabilità Flash e Acrobat


c.m.g
16-03-2011, 10:00
martedì 15 marzo 2011

Scoperto un nuovo bug zero day incentrato su Flash, che coinvolge anche i lettori di documenti PDF. Si lavora sulle patch, anche fuori programma


Roma - Si torna a parlare di vulnerabilità nei prodotti Adobe. Gli esperti di sicurezza della compagnia hanno appena segnalato (http://www.adobe.com/support/security/advisories/apsa11-01.html) un nuovo bug "zero day" che potrebbe essere sfruttato dai malintenzionati per causare un crash o prendere il controllo del computer su cui risiedono Acrobat Reader e Flash Player.

L'insidioso exploit Flash che ha cominciato a circolare in questi giorni sfrutta l'ennesima (http://punto-informatico.it/3067955/PI/News/bucata-sandbox-flash.aspx) vulnerabilità (CVE-2011-0609) emersa nel lettore Flash (10.x) delle versioni Windows, Mac OS X, Linux, Solaris e Android. Anche la protezione aggiuntiva (http://blog.chromium.org/2010/12/rolling-out-sandbox-for-adobe-flash.html) studiata dal browser Chrome non riesce ad opporsi al malware.

Di solito il computer viene attaccato utilizzando un file con estensione SWF, incorporato in un file Excel che arriva via posta. Teoricamente, lo stesso sistema potrebbe essere utilizzato con un file PDF perché la vulnerabilità è presente anche nelle DLL di Adobe Reader e Acrobat X, che eseguono il rendering dei contenuti Flash inseriti nei Portable Data File. Al momento però, non si segnalano attacchi diretti ai lettori di documenti.

Tramite il blog (http://blogs.adobe.com/asset/2011/03/background-on-apsa11-01-patch-schedule.html) ufficiale, Adobe specifica anche che una patch di emergenza per player Flash e Acrobat Reader verrà pubblicata la prossima settimana, anticipando gli aggiornamenti di sicurezza già in calendario. Il fix per Acrobat X, che già lavora in modalità protetta (http://punto-informatico.it/3006004/PI/News/ghetto-adobe.aspx), arriverà invece con l'update canonico fissato per il 14 giugno.

Roberto Pulito






Fonte: Punto Informatico (http://punto-informatico.it/3110707/PI/News/adobe-nuove-vulnerabilita-flash-acrobat.aspx)

c.m.g
16-03-2011, 10:22
Adobe, bug zero-day in Flash, Acrobat e Reader (http://www.webnews.it/2011/03/15/adobe-un-bug-zero-day-in-flash-acrobat-e-reader/) su webnews

Chill-Out
18-03-2011, 00:07
A Technical Analysis on the CVE-2011-0609 Adobe Flash Player Vulnerability

http://blogs.technet.com/b/mmpc/archive/2011/03/17/a-technical-analysis-on-the-cve-2011-0609-adobe-flash-player-vulnerability.aspx

VirusTotal

Antivirus results
AhnLab-V3 - 2011.03.17.01 - 2011.03.17 - Dropper/Cve-2011-0609
AntiVir - 7.11.4.235 - 2011.03.16 - -
Antiy-AVL - 2.0.3.7 - 2011.03.17 - -
Avast - 4.8.1351.0 - 2011.03.16 - SWF:CVE-2011-0609-A
Avast5 - 5.0.677.0 - 2011.03.16 - SWF:CVE-2011-0609-A
AVG - 10.0.0.1190 - 2011.03.16 - -
BitDefender - 7.2 - 2011.03.17 - Exploit.CVE-2011-0609.A
CAT-QuickHeal - 11.00 - 2011.03.17 - -
ClamAV - 0.96.4.0 - 2011.03.16 - -
Commtouch - 5.2.11.5 - 2011.03.17 - MSExcel/Dropper.B!Camelot
Comodo - 8006 - 2011.03.16 - -
DrWeb - 5.0.2.03300 - 2011.03.17 - Exploit.SWF.169
Emsisoft - 5.1.0.2 - 2011.03.17 - Exploit.CVE-2011-0609!IK
eSafe - 7.0.17.0 - 2011.03.16 - -
eTrust-Vet - 36.1.8219 - 2011.03.16 - MSXL/CVE-2011-0609!exploit
F-Prot - 4.6.2.117 - 2011.03.16 - -
F-Secure - 9.0.16440.0 - 2011.03.16 - -
Fortinet - 4.2.254.0 - 2011.03.17 - -
GData - 21 - 2011.03.17 - Exploit.CVE-2011-0609.A
Ikarus - T3.1.1.97.0 - 2011.03.17 - Exploit.CVE-2011-0609
Jiangmin - 13.0.900 - 2011.03.16 - -
K7AntiVirus - 9.93.4128 - 2011.03.16 - Trojan
Kaspersky - 7.0.0.125 - 2011.03.17 - Trojan-Dropper.MSExcel.SwfDrop.b
McAfee - 5.400.0.1158 - 2011.03.17 - Exploit-CVE2011-0609
McAfee-GW-Edition - 2010.1C - 2011.03.16 - -
Microsoft - 1.6603 - 2011.03.16 - Trojan:Win32/Malfws.A
NOD32 - 5961 - 2011.03.17 - SWF/Exploit.CVE-2011-0609.A
Norman - 6.07.03 - 2011.03.16 - -
nProtect - 2011-02-10.01 - 2011.02.15 - -
Panda - 10.0.3.5 - 2011.03.16 - -
PCTools - 7.0.3.5 - 2011.03.17 - Trojan.Dropper
Prevx - 3.0 - 2011.03.17 - -
Rising - 23.49.02.06 - 2011.03.16 - -
Sophos - 4.63.0 - 2011.03.17 - Troj/XLSDrp-A
SUPERAntiSpyware - 4.40.0.1006 - 2011.03.17 - -
TheHacker - 6.7.0.1.150 - 2011.03.16 - -
TrendMicro - 9.200.0.1012 - 2011.03.16 - -
TrendMicro-HouseCall - 9.200.0.1012 - 2011.03.17 - TROJ_ADOBFP.B
VBA32 - 3.12.14.3 - 2011.03.16 - -
VIPRE - 8728 - 2011.03.17 - Exploit.SWF.CVE-2011-0609.a (v)

c.m.g
23-03-2011, 10:59
Adobe corregge la vulnerabilità di Flash Player (http://www.webnews.it/2011/03/22/adobe-corregge-la-vulnerabilita-di-flash-player/) su webnews

Adobe, Flash è guarito (http://punto-informatico.it/3114999/PI/News/adobe-flash-guarito.aspx) su punto informatico

BonamiX
23-03-2011, 16:52
E' cronico il discorso ormai.....:banned: ,grazie della info!:read: ;)

Eress
24-03-2011, 07:53
Oggi a sorpresa sul WUS anche una patch di sicurezza per alcuni siti

http://www.microsoft.com/technet/security/advisory/2524375.mspx

FulValBot
24-03-2011, 10:20
è di ieri sera, non oggi :asd: e l'avevo già messa ieri :asd:

BonamiX
25-03-2011, 21:58
Puntiglioso......di professione sembrerebbe......:rolleyes:

p.s.L'informazione del collega è comunque utile...........;)