IlSoftware.it - Il portale italiano sul software

Ricerca

lunedì 20 maggio


Adobe risolve la vulnerabilità di Flash Player: ecco la patch

di Michele Nasi (18/04/2011)


La patch per sanare la vulnerabilità critica scoperta in Flash Player è arrivata. Confermando come alcuni aggressori abbiano già iniziato a sfruttare la lacuna di sicurezza per eseguire codice nocivo sui sistemi degli utenti, Adobe ha forzato le tappe per giungere in tempi brevi alla pubblicazione dell'aggiornamento. Il codice exploit per far leva sul bug è stato infatti reso noto in Rete e l'attacco può essere sferrato semplicemente inducendo l'utente-vittima ad aprire un documento "maligno" in formato Microsoft Word od Excel.

La nuova versione di Flash Player - la 10.2.159.1 - è disponibile nelle versioni per sistemi Windows, Mac, Linux e Solaris. Al momento manca all'appello la release per Android che dovrebbe essere rilasciata subito dopo Pasqua.

Qualunque sia il browser da voi utilizzato, suggeriamo di collegarvi con questa pagina in modo tale da verificare la versione di Adobe Flash Player installata.
A questo punto, visitando questa pagina, potrete procedere all'installazione di Flash Player 10.2.159.1.

In alternativa, il file per l'aggiornamento della versione di Flash Player impiegata da Internet Explorer, può essere prelevato ed installato manualmente cliccando qui. La versione per Firefox e gli altri browser è invece disponibile a questo indirizzo. Utilizzando questi file d'installazione si eviterà l'installazione del "download manager" di Adobe.

E' bene tenere presente che l'operazione deve essere ripetuta per ciascun browser installato sulla propria macchina: Internet Explorer e Mozilla Firefox, ad esempio, utilizzano tecnologie differenti per supportare Flash. Com'è noto, infatti, il prodotto di Microsoft impiega la tecnologia ActiveX per inserire oggetti Flash nelle pagine web visualizzate.

La vulnerabilità di Adobe Flash Player è stata risolta, già da qualche giorno, in Google Chrome. La società di Larry Page e Sergey Brin ha infatti da tempo deciso di integrare direttamente nel browser il componente Flash Player provvedendone autonomamente all'aggiornamento. Digitando nella barra degli indirizzi di Chrome about:plugins, si leggerà l'indicazione del numero di versione "10.2.154.27" accanto alla voce Flash. In caso contrario, è possibile richiamare manualmente l'aggiornamento cliccando sul pulsante Personalizza e controlla Google Chrome, quindi su Informazioni su Google Chrome ed infine sul pulsante Aggiorna ora. Qualora la procedura non andasse a buon fine, è possibile installare l'aggiornamento semplicemente scaricando ed eseguendo il file prelevabile da questa scheda.

Secondo Mila Parkour, il ricercatore indipendente che ha segnalato l'esistenza della problematica, sebbene i primi attacchi poggiassero sulla diffusione di documenti Word "maligni" contenenti creatività Flash dannose, alcuni malintenzionati hanno iniziato ad avviare nuove campagne basate sull'impiego di file in formato Excel.

In questo articolo vi abbiamo presentato uno script VBS che abbiamo ideato e che permette di controllare rapidamente l'eventuale disponibilità di aggiornamenti per Flash Player ed altri software.
Articolo seguente: Oracle affida lo sviluppo di OpenOffice.org alla comunità
Articolo precedente: Dopo Google, anche RIM interessata ai brevetti di Nortel?
3900 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS