Flash Player in pericolo, Adobe pubblica due patch urgenti
Buone notizie per gli utenti di Flash Player: dopo aver scoperto due vulnerabilità il passato sabato, gli esperti di Adobe hanno già pronte le tue patch.
del 28/01/15 - di Alessandro Elia
Gli esperti di Adobe stanno lavorando duramente da qualche giorno per poter risolvere alcune vulnerabilità Zero Day che hanno riguardato Flash Player. Alla fine della scorsa settimana vennero riscontrate 2 vulnerabilità sconosciute che potrebbero essere sfruttate da qualche hacker.
Adobe Flash a rischio Zero Day
CVE-2015-0310
In questo avviso vengono spiegati i problemi del primo errore scoperto. Parliamo della vulnerabiltà CVE-2015-0310, che può essere usata per saltare la memory randomization mitigations sulle piattaforme Windows.
Per questo primo problema basta seguire le istruzioni che il programma ci fornirà dopo l'aggiornamento. In versioni di Windows 8 e successive (con Google Chrome installato o Explorer) il patch verrà installato in automatico.
CVE-2015-0311
La storia non finisce qui: fino a ieri non esistevano soluzioni o patch per tamponare la seconda falla del player di Adobe. Da un famoso blog di sicurezza informatica è stato lanciato l'allarme di un kit di Exploit chiamato 'Angler' che stava diffondendo malware attraverso Flash.
L'advisory di Adobe
Questo CVE-2015-0311 colpisce le versioni di FlashPlayer 16.0.0.287 eanterioti installate su Windows, Macintosh e Linux e potrebbe permettere a un hacker di eseguire malware sul nostro PC in forma remota.
Adobe non si è fatta sorprendere
Considerando l'aumento di attacchi e allarmi generati da sempre nuovo malware, l'azienda decise di pubblicare nuovi dettagli prima degli aggiornamenti, spiegando:
"Gli utenti con attivato in automatico l'aggiornamento di Flash Player riceveranno il primo patch il giorno 24 di gennaio. Due giorni più tardi arriverà anche la seconda soluzione: stiamo lavorando con i nostri partner e distributori per risolvere ogni questione senza ulteriori strascichi".
Infatti, alla fine rispettando le promesse, Flash Player si è aggiornato automaticamente alla versione 16.0.0.296 su tutti e tre i sistemi operativi.
Hai verificato l'aggiornamento?
Inutile consigliarvi di attivare subito l'aggiornamento automatico e verificare la presenza di aggiornamenti del vostro Flash Player installato.
Purtroppo, per chi adopera Chrome ed Explorer per navigare su Internet, le nuove versioni di Flash arriveranno solo dopo la messa a punto delle tre aziende assieme (Adobe con Google e Microsoft) ma comunque non dovrebbe passare troppo tempo.
Impostare gli aggiornamenti di Adobe Flash Player
Per non farci mancare nulla, vi suggeriamo due programmi che servono per cercare aggiornamenti software in automatico per il vostro PC:
- Milouz Market
- Secunia PSI