Adobe PDF: Vulnerabilità Critica 0-Day

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
252.635
Località
Torino
Petko D. Petkov, security analyst del gruppo open-source GNUCitizen, ha segnalato l'esistenza di una grave vulnerabilità in Adobe Acrobat Reader che potrebbe essere sfruttata da malintenzionati per guadagnare il controllo completo dei sistemi Windows, in maniera "invisibile" (ossia senza necessità di interazione con l'utente). Secondo il ricercatore infatti un sistema potrebbe venire compromesso esclusivamente aprendo un documento PDF modificato ad arte da un attacker, o anche imbattendosi in un simile documento PDF in rete integrato in una pagina web.


Dettagli
 
Grave falla! Soprattutto perchè riguarda un programma e un formato molto ma molto diffusi :5eek: . Nell' articolo si dice che chi usa vista non rischia nulla, però il mio dubbio è che forse non rischia nulla chi ha il controllo account utente attivato, che sicuramente impedisce l' esecuzione di processi all' insaputa dell' utente, ma l' articolo non dice che chi l' ha disattivato probabilmente rischia come gli altri!:eusa_shifty:
 
Indietro
Alto Basso