ITALIA SW
in News di Francesco 0
Default Image

Adobe, la soluzione per il 0 Day di Adobe Reader e Acrobat

Nuovo annuncio di Adobe che segue quanto abbiamo pubblicato in data 15 dic 2009, il 0 Day definito CVE-2009-4324. Adobe informava di una nuova vulnerabilità, sia per Adobe Reader 9.2 [...]

Nuovo annuncio di Adobe che segue quanto abbiamo pubblicato in data 15 dic 2009, il 0 Day definito CVE-2009-4324. Adobe informava di una nuova vulnerabilità, sia per Adobe Reader 9.2 e Acrobat 9.2 ma anche le versioni precedenti. Non esiste ancor’oggi una soluzione al problema ma, come avevamo anticipato, è presumibile una patch entro Gennaio 2010, visto il nuovo ciclo di releases di Adobe.

Adobe ha pubblicato anche una nuova nota, in cui spiega le azioni da intraprendere, per mitigare il 0 Day. Si tratta di un blocco Javascript sia nelle versioni Adobe Reader o Acrobat versioni 9.2 o 8.1.7. Adobe consiglia d’utilizzare JavaScript Blacklist Framework per prevenire la vulnerabilità. Si tratta d’andare a scaricare il file presente all’indirizzo http://download.macromedia.com/pub/acrobat/updates/APSA09-07_C_Reg_Keys.zip , decomprimerlo, entrare nella directory corrispondente alla propria versione e fare un doppio clic sopra Reader o Acrobat, in relazione alla versione in uso.

Adobe ha preparato anche una soluzione per chi non possa installare la soluzione precedentemente esposta:

  1. Avviare Acrobat or Adobe Reader.
  2. Selezionare Modifica – Preferenze
  3. Cliccare sopra JavaScript
  4. Deselezionare Abilita JavaScript di Acrobat
  5. Cliccare OK

Adobe ricorda che gli utenti Windows con il Microsoft DEP (“Data Execution Prevention”) sono con rischio di 0 day ridotto nelle configurazioni in basso:

  • Tutte le versioni di Adobe Reader 9 su Vista SP1 o Windows 7
  • Acrobat 9.2 su Windows Vista SP1 o Windows 7
  • Acrobat e Adobe Reader 9.2 su Windows XP SP3
  • Acrobat e Adobe Reader 8.1.7 su Windows XP SP3, Windows Vista SP1, o Windows 7

Potresti leggere anche (articoli correlati):

  • Default Image
    Pronta la patch (non ufficiale) per Adobe Reader 9 e Acrobat 9

    Adobe Reader 9 Non occorre attendere la data 11 Marzo, quella in cui Adobe riascerà la patch a una nota vulnerabilità che affligge sia Acrobat 9 che Adobe Reader 9, è già pronta una “patch casalinga” realizzata da un ricercatore di sicurezza. Lurene Grenier ha pub ...

  • Default Image
    Vulnerabilità critica in Adobe 9, ecco la soluzione

    Ancora una volta si segnala un problema al noto software Adobe. Tale problema coinvolge sia la versione FREE e Pro. E’ stata scoperta una vulnerabilità critica che potrebbe permettere ad un attacker l’esecuzione di codice arbitrario sul PC Utente dopo averlo &# ...

  • Default Image
    E' il caso di continuare ad utilizzare Adobe Reader ?

    Adobe Reader è sicuramente un prodotto comodo, semplice, facile da usare che nasconde un segreto, è sempre più oggetto di exploit. Cosa significa ? Un exploit è è un termine usato in informatica per identificare un codice che, sfruttando un bug ...

  • Default Image
    Nuove vulnerabilità Adobe Reader e Acrobat

    Adobe è nuovamente sotto i riflettori, comunica la vulnerabilità CVE-2009-4324, riscontrata nelle versioni di Adobe Reader e Acrobat 9.2, anche le versioni precedenti. Ancora problemi in casa Adobe. Adobe comunica una nuova vulnerabilità riscontrata nelle versioni 9.2 di Adobe ...

  • logo adobe
    Nuovo attacco zero day contro prodotti Adobe

    E’ un nuovo attacco che prende di mira i prodotti Adobe. Attenzione, la versione 10 di Adobe Flash, quella mainstream presente in tutti i PC è stata compromessa. Le installazioni di per se sono sicure, Flash viene scaricato da Adobe ma, esiste un Bug che comprometterebbe q ...

Lascia un Commento