vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Adobe: software correttivo per Acrobat e Reader - OTTOBRE
(0 voti, media 0 su 5)
Mercoledì 14 Ottobre 2009 10:27

Adobe ha reso disponibile, nell'ambito del rilascio periodico del software correttivo, un aggiornamento cumulativo di sicurezza APSB09-015 per correggere 29 vulnerabilità in Adobe Reader e Acrobat. Le vulnerabilità possono consentire ad un attaccante remoto di eseguire codice arbitrario, causare condizioni di denial of service o elevare i privilegi di accesso. Si segnala che tra le vulnerabilità corrette nelle nuove versioni di Acrobat e Reader è presente anche quella precedentemente segnalata dal CERT-SPC (CVE-2009-3459) di tipo "zero-day" e - pertanto - attivamente sfruttata in Rete.

Si raccomanda gli utenti di aggiornare i sistemi interessati alle ultime versioni disponibili per i vari sistemi operativi. Ulteriori dettagli e le modalità di installazione del software correttivo sono disponibili presso la seguente URL:
http://www.adobe.com/support/security/bulletins/apsb09-15.html

Commenti

E' necessario autenticarsi per poter inviare commenti