IlSoftware.it - Il portale italiano sul software

Ricerca

giovedì 23 maggio


Flashback sfrutta un bug di Java per diffondersi su Mac OS

di Michele Nasi (04/04/2012)


Si chiama Flashback una delle minacce più diffuse sulla piattaforma Mac OS X. Gli autori di tale malware stanno infatti cercando di adoperare tutti gli espedienti possibili per fare in modo che l'infezione possa proliferare il più possibile sulla piattaforma della Mela. Già conosciuto sotto forma di diverse varianti (vi suggeriamo la lettura di quest'articolo), Flashback torna oggi ancor più "aggressivo".

L'allarme è stato lanciato dagli esperti di F-Secure che hanno individuato una variante di Flashback capace di far leva su di una vulnerabilità del pacchetto Java ancora rimasta irrisolta sulla piattaforma Mac OS X. Si tratta della medesima lacuna di sicurezza della quale abbiamo parlato appena qualche giorno fa in questa pagina e che Oracle ha provveduto a sanare a metà febbraio col rilascio dei pacchetti Java 6.0 Update 31 e 7.0 Update 3.

L'aggiornamento attualmente fornito da Apple, tuttavia, si basa ancora sulla versione 6.0 Update 29 di Java - datata novembre 2011 - che è risultata vulnerabile agli attacchi. Secondo F-Secure, Flashback sta sfruttando proprio il ritardo nell'aggiornamento della piattaforma Java su Mac OS X nell'intendo di eseguire codice dannoso non appena l'utente dovesse malauguratamente trovarsi a visitare un sito web malevolo.

Per proteggersi, F-Secure suggerisce di disabilitare temporaneamente la gestione di applet Java da Mac OS X facendo riferimento al menù Applicazioni, Utilità, Preferenze Java. Le caselle mostrate nella prima colonna della tabella, consentiranno di disattivare l'esecuzione di materiale Java.

Flashback, stando all'analisi pubblicata da F-Secure, richiederebbe all'utente di inserire la propria password amministrativa durante l'installazione e che proverebbe ad insediarsi comunque sul sistema anche nel caso in cui non venisse introdotta alcuna credenziale.
Articolo seguente: Telecom Italia taglia il nastro alla prima cabina intelligente
Articolo precedente: Adobe presenta un tool per riconoscere i file dannosi
2859 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS