Vulnerabilità in Acrobat Reader
Scoperta una vulneabilità in Acrobat Reader 5.X, in particolari condizioni potrebbe essere eseguito del codice malevolo
di Fabio Boneschi pubblicata il 08 Marzo 2004, alle 17:13 nel canale SicurezzaLa società specializzata in sicurezza informatica NGSSoftware ha segnalato la presenza di una vulnerabilità all'interno del software Acrobat Reader 5.X; sembra che le versioni più recenti di tale visualizzatore non siano affette da tale problema.
Come spesso accade in questo genere di vulnerabilità, le probabilità che realmente un malintenzionato sfrutti tale bug sono abbastanza remote, infatti l'utente dovrebbe essere indirizzato ad un URL appositamente progettato ed in cui si trova un documento in formato in XFDF.
Unica vera preoccupazione è dovuta alla massiccia diffusione di Acrobat Reader, che viene "scelto" da Internet Explorer quale visualizzatore di default per il formato XFDF.









HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Rocket Factory Augsburg ha riscontrato un problema al razzo spaziale RFA ONE durante i test, rinviato il lancio
Blue Origin sta ricostruendo e modificando il pad LC-36A per far tornare a volare il razzo spaziale New Glenn
BMW taglierà 8.000 posti di lavoro, ma senza licenziare. L'intenzione è convincere all'allontanamento volontario
7.600 annunci di nudify app su Meta, tutti dallo stesso partner cinese
Visa ne lascia a casa 2600: intelligenza artificiale colpevole? Sì, anche se non del tutto
Batterie sostituibili? Per Logitech, gli utenti preferiscono acquistare un nuovo mouse
IBM: l'IA riduce i costi delle violazioni di dati, ma un'impresa su quattro non la usa ancora
Logitech G Cloud bocciata dal pubblico, non ci sarà una G Cloud 2
NVIDIA RTX Spark, provato un prototipo con mesi di anticipo: il potenziale c'è, ma...
Sony e Fujifilm: evacuate le fabbriche di sensori per il sisma di Kumamoto
Starship: Ship 40 continua a galleggiare, SpaceX rilascia nuove immagini e annuncia il tentativo di recupero
UMC investe su Singapore e Tainan per rispondere alla domanda di chip AI
Steam Machine, novità sulle code: tutti i prenotati potranno acquistare entro fine anno
Anche Foxconn abbandona VMware e sceglie Arcfra per le sue fabbriche e l'IA









11 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info" Come spesso accade in questo genere di vulnerabilità, le probabilità che realmente un malintenzionato sfrutti tale bug sono abbastanza remote " : finchè il malintenzionato non ne sa nulla!!!!!!!........
Secondo me si sono riuniti tutti i maggiori produttori di HW e Sw e stanno preparando il terreno per rendere quasi necessaria l'introduzione di LaGrande.... ( e se i virus e i programmi copiati non ci saranno più , i vari McAfee Norton , Panda , Clone Nero Alchool 120% e chi + ne ha +... che fine faranno????)
Non capisco perchè invece di rendere pubblica questa falla , NGSSoftware , non l'abbia segnalata direttamente a ADOBE per farla correggere senza informare i "soliti ignoti".......
Mi vien da pensare:
- perché così si passa ad Acrobat 6
- perché chi ha Acrobat 5.X avrà bisogno di una patch (e qualcuno ci guadagnerà $)
Ma forse queste risposte non corrispondono alla realtà.
Per pigrizia ho ancora la 5.1, visto il problemino uppo a 6.aquellocheèarrivato, non vorrei ritrovarmi infetto da un virus leggendo un... che roba è l'xfdf?
Ciao.
non so voi
Il mio pc apre + velocemente un file word con word 2003 che un pdf con acrobat6....scandaloso...Io vado benissimo con Acrobat 5.. non vedo perchè dovrei passare al 6..
Sotto linux uso Xpdf, magari vedo se c'è anche per win.. Byez!
Il bug e' gia' stato fixato...
x nonickname...I primi a saperlo sono stati quelli di Acrobat che haonno prontamente rilasciato il fix.
NGS e' un azienda seria e non diffonde notizie su vulnerabilita' se non dopo 3 settimane dall' averlo notificato alla software house di turno.
Fix Information
***************
On contacting Adobe, they confirmed that the current version is no longer vulnerable and NGSSoftware urgently advises users of Adobe Reader to upgrade.
Yup...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".