vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Adobe: disponibilità di software correttivo per Shockwave Player
(0 voti, media 0 su 5)
Giovedì 21 Gennaio 2010 11:54

Adobe ha pubblicato il bollettino di sicurezza  APSB10-03 con il quale corregge due vulnerabilità (CVE-2009-4002, CVE-2009-4003) che interessano la versione 11.5.2.602 e precedenti di Adobe Shockwave Player sia per i sistemi Windows che Macintosh. Entrambe le vulnerabilità interessano il processo dia allocazione della memoria (buffer e/o integer overflow) che può consentire ad un attaccante remoto di eseguire codice arbitrario nel contesto si sicurezza dell'utente che ha avviato l'applicazione.
Secondo la modalità di correzione del software utilizzata da Adobe, le vulnerabilità sono corrette con il rilascio della versione 11.5.6.606 di Adobe Shockwave Player disponibile alla seguente URL: http://get.adobe.com/shockwave/.
Si raccomanda gli utenti di installare l'ultima versione disponibile del software interessato dalla vulnerabilità unicamente attraverso il sito web di Adobe diffidando, pertanto, di collegamenti ipertestuali proposti da siti web o indicati in messaggi di posta elettronica non richiesti, inaspettati o sospetti soprattutto quando si effettuano ricerche sul web anche in considerazione del recente sisma che ha devastato HAITI.
Ulteriori dettagli sono disponibili presso la seguente URL:

http://www.adobe.com/support/security/bulletins/apsb10-03.html

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Giovedì 21 Gennaio 2010 12:11