|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...-81_22829.html
Adobe conferma il problema relativo a Acrobat Reader 8.1: patch risolutiva entro poche settimane Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2004
Città: Vicino a Milano
Messaggi: 1913
|
Problema critico
Ho dato uno sguardo al bullettin, che viene definito critico (Adobe categorizes this as a critical issue and recommends that users apply the workaround described above for their product installations.).
Adobe suggerisce di intervenire sul registro di sistema, in particolare sui parametri mailto: Ciò potrebbe significare che la vulnerabilità riguarda l'invio di mail (contenenti chissà che cosa...) verso il malintenzionato. Sembrerebbe, però, che basta non cliccare su eventuali indirizzi e-mail o web-link per evitare problemi. O no? |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2007
Città: Caserta
Messaggi: 1423
|
Questa non la spaevo, ora bisogna fare attenzione anche quando si apre un file pdf
![]() speriamo che pongano rimedio al più presto |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2004
Città: Firenze è la mia vita, ma Napoli è la mia antica radice
Messaggi: 605
|
Ragazzi non so voi, ma io non ne posso più di programmi buggati, "criticità critiche" ecc. ecc. Questo comporta un dover stare attenti in continuazione, ma non basta esserlo solo quando sei fuori con il mondo? Pure quando ti rilassi un pò a navigare, lì devi stare superattento!
![]() Comunque dovrebbe trattarsi di un file PDF appositamente creato e l'utente dovrebbe cliccare sull'indirizzo per spedire probabilmente suoi dati sensibili al furbetto del momento...
__________________
iMac 21,5 2010 (o vicchiariell che nun vuleva murì ![]() ![]() IPhone 16 128 Gb - Ipad Air M2 128 Gb Wifi + 5G |
![]() |
![]() |
![]() |
#5 |
Bannato
Iscritto dal: Apr 2001
Messaggi: 4038
|
I sw hanno dei bug da quando esistono i sw. La perfezione non esiste. E la maggioranza degli utenti li usa tranquillamente senza essere influenzata da questi bug.
Il problema è un altro: i sw diventano sempre più complessi, Internet sempre più presente, on line sempre più spesso (intendo la modalità di funzionamento dei più svariati tipi di sw). Una volta era impensabile che un utente remoto potesse accedere ad un computer grazie a certe operazioni, come la visualizzazione di un PDF, svolte nel computer remoto. Questo è negativo! |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2001
Città: Siena (loc. Quercegrossa)
Messaggi: 1761
|
Bello !
a quanto ho capito leggendo il bullettin di Adobe, anche chi ha windows 2000 o ha XP senza explorer 7 installato non è affetto dal bug di sicurezza di cui sopra ![]() Quindi è un bug dell' accoppiata explorer 7 + Acrobat su piattaforma XP ! Explorer 7 ... bel programma si ! Quando non fa danno coadiuva ! ![]() Saluti Gyxx
__________________
>> VENDO CANON EOS 20D PERFETTA + ACCESSORI <<
VAI FERRARI ! - 4 VOLTE CAMPIONI DEL MONDO !!! - Fletto i muscoli e sono nel vuoto ... |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Messaggi: 426
|
Scusate... ma... almeno voi! Acrobat Reader 8.1 non esiste. Acrobat Reader non esiste più da anni. Esistono Adobe Reader e Adobe Acrobat. Un pochino di precisione!
|
![]() |
![]() |
![]() |
#8 |
Junior Member
Iscritto dal: Jun 2007
Messaggi: 12
|
Comincio a capire perchè mi hanno spammato un file pdf...
Credevo che fosse il solito exe sotto copertura, invece... |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jul 2003
Messaggi: 26788
|
Non possono fare uscire Adobe 8.1.5? Devono aspettare per forza 3 settimane? Mah
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
|
Credo che vogliano ridolvere anche il problema della creazione di pdf da office 2007
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2004
Città: Firenze è la mia vita, ma Napoli è la mia antica radice
Messaggi: 605
|
Quote:
![]() Ritornando IT, se l'accoppiata micidiale è IE + Acrobat (tanto non ho studiato ![]()
__________________
iMac 21,5 2010 (o vicchiariell che nun vuleva murì ![]() ![]() IPhone 16 128 Gb - Ipad Air M2 128 Gb Wifi + 5G |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Aug 2001
Città: Siena (loc. Quercegrossa)
Messaggi: 1761
|
Quote:
mi spiego : viene sfruttata una falla derivante dall' installazione di IE7 e una falla di Acrobat 8.1 ..... se usi Firefox e NON hai installato Explorer 7 sei apposto (idem se usi sVista, probabilmente xchè l'exploit crasha ![]() se usi firefox ed hai installato IE7 su piattaforma XP sei vulnerabile .... almeno a quanto ho potuto capire io da quanto scritto nella pagina Adobe. Probabilmente il codice malevolo sfrutta i comandi dati da Acrobat al browser. se così fosse , FORSE mettendo come browser di default Firefox risolveresti lo stesso, strano xò che in questo caso non abbiano menzionato questa semplcie soluzione ........ ciao, se qualcuno ne sapesse un po di + e ci chiarisse le idee sarebbe + che benvenuto, IMHO ! ![]() Gyxx
__________________
>> VENDO CANON EOS 20D PERFETTA + ACCESSORI <<
VAI FERRARI ! - 4 VOLTE CAMPIONI DEL MONDO !!! - Fletto i muscoli e sono nel vuoto ... |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
E se NON si ha IE7 ma IE6?
E le versioni 5. 6. 7. di reader/acrobat? E se si ha un processore "protetto dai buffer underrun" (come ormai tutti da anni)? Che bollettino poco chiaro ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
Toh che strano... UN bug che coinvolge SOLO windows xp... Non so perchè ci vedo qualcosa di losco sotto...
In ogni caso io non uso Adobe Reader, ma foxit reader. Non richiede installazione, è molto leggero e gratuito (come l'adobe reader). Non sarà sicuramemte esente da bug, ma dato che lo conoscono in pochi dubito che verrà mai sfruttato a pieno. |
![]() |
![]() |
![]() |
#15 | ||
Senior Member
Iscritto dal: Aug 2001
Città: Siena (loc. Quercegrossa)
Messaggi: 1761
|
Quote:
Se clicchi sul link al bollettino adobe, che x semplicità ti riporto anche qui http://www.adobe.com/support/securit...apsa07-04.html vedi che è tutto spiegato molto bene. Quote:
La falla è nel comando mailto di acrobat, non serve a nulla il processore protetto ![]() ![]() quel che ci chiedevamo, semmai, è se l'uso di firefox come predefinito possa egualmente bloccare l'exploit o se invece basti la semplice installazione di IE7 sul sitema a aprire la porta x l'exploit. Ciao ;9 Gyxx
__________________
>> VENDO CANON EOS 20D PERFETTA + ACCESSORI <<
VAI FERRARI ! - 4 VOLTE CAMPIONI DEL MONDO !!! - Fletto i muscoli e sono nel vuoto ... |
||
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Feb 2004
Città: Firenze è la mia vita, ma Napoli è la mia antica radice
Messaggi: 605
|
Quote:
__________________
iMac 21,5 2010 (o vicchiariell che nun vuleva murì ![]() ![]() IPhone 16 128 Gb - Ipad Air M2 128 Gb Wifi + 5G |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Aug 2001
Città: Siena (loc. Quercegrossa)
Messaggi: 1761
|
Quote:
![]() Cià Gyxx P.S. WIWA win 2000, finchè me lo supportano col cavolo che passo a XP ![]()
__________________
>> VENDO CANON EOS 20D PERFETTA + ACCESSORI <<
VAI FERRARI ! - 4 VOLTE CAMPIONI DEL MONDO !!! - Fletto i muscoli e sono nel vuoto ... Ultima modifica di Gyxx : 09-10-2007 alle 13:38. |
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Oct 2004
Messaggi: 159
|
http://www.gnucitizen.org/blog/0day-pdf-pwns-windows
|
![]() |
![]() |
![]() |
#19 | |
Junior Member
Iscritto dal: Mar 2007
Città: Latina
Messaggi: 6
|
Quote:
Altrimenti come farebbe a funzionare FF sul mio PC Linux senza IE? Enrico |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Poi che acrobat 3.0 o 4.0 avesse il comando mailto è tutto da vedere... quindi "precedenti" è imho troppo generico. Se oggi navigassi con win3.11 ed IE2 probabilmente saresti fra i + inviolabili pc in rete: molte funzionalità non sono bacate x il semplice fatto che non esistevano ![]() IE2 x es NON supportava i frame e nemmeno javascript: praticamente blindato. ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:44.