vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Adobe Flash Player: scoperta nuova "zero day"
(0 voti, media 0 su 5)
Martedì 14 Settembre 2010 00:00

Per la seconda volta in pochi giorni, Adobe è costretta ad annunciare una vulnerabilità (apsa10-03) definita "critica" (secondo il ranking dei Adobe) relativa al software Flash Player versione 10.1.82.76, per ambienti Windows, Macintosh, Linux e Solaris, e della versione 10.1.92.10 per Android. La medesima vulnerabilità riguarda anche Acrobat 9.3.4 (e precedenti) per Windows e Macintosh
La vulnerabilità (CVE-2010-2884) può causare il blocco dell'applicazione interessata e consentire ad un attaccante di prendere il controllo del sistema vulnerabile. La serietà della scoperta è conseguenza di notizie relative all'avvenuto sfruttamento della falla di sicurezza in Adobe Flash Player per Windows.
Adobe prevedere di realizzare l'aggiornamento di Flash nella settimana del 27 settembre 2010 e quello relativo a Adobe Reader e Acrobat Player nella settimana del 4 ottobre 2010.

Si raccomanda pertanto di non aprire file provenienti da fonti o risorse non conosciute. 

http://www.adobe.com/support/security/advisories/apsa10-03.html

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Venerdì 17 Settembre 2010 17:39