Vulnerabilità in Acrobat Reader
Scoperta una vulneabilità in Acrobat Reader 5.X, in particolari condizioni potrebbe essere eseguito del codice malevolo
di Fabio Boneschi pubblicata il 08 Marzo 2004, alle 17:13 nel canale SicurezzaLa società specializzata in sicurezza informatica NGSSoftware ha segnalato la presenza di una vulnerabilità all'interno del software Acrobat Reader 5.X; sembra che le versioni più recenti di tale visualizzatore non siano affette da tale problema.
Come spesso accade in questo genere di vulnerabilità, le probabilità che realmente un malintenzionato sfrutti tale bug sono abbastanza remote, infatti l'utente dovrebbe essere indirizzato ad un URL appositamente progettato ed in cui si trova un documento in formato in XFDF.
Unica vera preoccupazione è dovuta alla massiccia diffusione di Acrobat Reader, che viene "scelto" da Internet Explorer quale visualizzatore di default per il formato XFDF.










Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
Axiom Space ha completato un importante test per le tute spaziali AxEMU destinate alle missioni Artemis
Gli aeroplani Airbus utilizzeranno i satelliti Qianfan G60 per la connettività dati, nuovo accordo in Cina
Una nuova immagine della cometa interstellare 3I/ATLAS catturata dal telescopio spaziale Hubble
'La soluzione a un problema che non esiste': così la CEO di Logitech definisce i dispositivi IA
Radeon RX 9000 sì, Ryzen 9000 no: le ultime sull'aumento dei prezzi dei prodotti AMD
Amazon versa 180 milioni al Fisco e cancella l'algoritmo-spia: ecco cos'è cambiato
Meta, il Board di Supervisione guarda oltre i post: in arrivo il test sui provvedimenti agli account
DJI rivoluziona le consegne aeree: il nuovo drone può trasportare fino a 100 kg di carico!
Fibercop e Microsoft Italia uniscono per forze per un'infrastruttura di edge cloud computing nazionale
App Store Award 2025: scarica le 17 app e giochi dell’anno incoronate da Apple
NVIDIA fa marcia indietro, il supporto PhysX ritorna sulle RTX 5000: i vecchi giochi tornano a volare
Addio definitivo alla GeForce GTX 1080: NVIDIA chiude il supporto su Linux e Windows
Numeri record per gli iPhone 17: Apple si prepara a chiudere un 2025 da record
L'Italia del 2025 raccontata da Google: cosa abbiamo cercato davvero (e cosa rivela di noi)









11 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info" Come spesso accade in questo genere di vulnerabilità, le probabilità che realmente un malintenzionato sfrutti tale bug sono abbastanza remote " : finchè il malintenzionato non ne sa nulla!!!!!!!........
Secondo me si sono riuniti tutti i maggiori produttori di HW e Sw e stanno preparando il terreno per rendere quasi necessaria l'introduzione di LaGrande.... ( e se i virus e i programmi copiati non ci saranno più , i vari McAfee Norton , Panda , Clone Nero Alchool 120% e chi + ne ha +... che fine faranno????)
Non capisco perchè invece di rendere pubblica questa falla , NGSSoftware , non l'abbia segnalata direttamente a ADOBE per farla correggere senza informare i "soliti ignoti".......
Mi vien da pensare:
- perché così si passa ad Acrobat 6
- perché chi ha Acrobat 5.X avrà bisogno di una patch (e qualcuno ci guadagnerà $)
Ma forse queste risposte non corrispondono alla realtà.
Per pigrizia ho ancora la 5.1, visto il problemino uppo a 6.aquellocheèarrivato, non vorrei ritrovarmi infetto da un virus leggendo un... che roba è l'xfdf?
Ciao.
non so voi
Il mio pc apre + velocemente un file word con word 2003 che un pdf con acrobat6....scandaloso...Io vado benissimo con Acrobat 5.. non vedo perchè dovrei passare al 6..
Sotto linux uso Xpdf, magari vedo se c'è anche per win.. Byez!
Il bug e' gia' stato fixato...
x nonickname...I primi a saperlo sono stati quelli di Acrobat che haonno prontamente rilasciato il fix.
NGS e' un azienda seria e non diffonde notizie su vulnerabilita' se non dopo 3 settimane dall' averlo notificato alla software house di turno.
Fix Information
***************
On contacting Adobe, they confirmed that the current version is no longer vulnerable and NGSSoftware urgently advises users of Adobe Reader to upgrade.
Yup...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".