Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Feb 02, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Sembra una barzelletta, ma siamo ancora a preoccuparci di una vulnerabilità zero-day di Adobe Flash Player. Peggio ancora: la minaccia di cui parla il South Korean Computer Emergency Response Team riguarda una tecnica di attacco che mette insieme Flash e i documenti in formato Doc.
Insomma: tutta roba a cui l’utente medio dovrebbe ormi esse vaccinato. La tecnica prevede l’invio di un file di Word al cui interno è inserito un secondo file SWF. Il peggio? Ancora per qualche giorno non ci sarà una patch che corregga il problema.
E dire che i primi attacchi di questo tipo sono stati registrati a metà novembre (3 mesi fa!) in campagne che sembrano provenire dalla Corea del Nord.
Difficile dire se si tratti di un altro capitolo dell’eterno conflitto tra le due Coree, quelo che è certo è che al momento non esiste una soluzione per bloccare l’attacco.
Sfruttando una vulnerabilità di Flash (CVE-2018-4878) i pirati informatici hanno la possibilità di avviare l’esecuzione di codice in remoto (installazione di malware) semplicemente all’apertura del file.
La falla di sicurezza interessa tutti i principali sistemi operativi e piattaforme e la soluzione definitiva arriverà con un aggiornamento che sarà disponibile a partire dal prossimo 5 di febbraio.
Fino ad allora è consigliabile diffidare di qualsiasi allegato in formato DOC proveniente da mittenti sconosciuti. Certo, forse questo bisognerebbe farlo sempre…. O no?
Giu 11, 2025 0
Giu 03, 2025 0
Apr 16, 2025 0
Mar 28, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “La minaccia arriva ancora da uno zero-day di Flash Player e Word”