Logo Background RSS

Pubblicita'

Il Bug di Adobe più pericoloso del previsto

  • Scritto da MurackMurack 2 Comments2 commenti Comments
    Ultimo aggiornamento: 10 marzo, 2009

    Vi avevo già parlato della grave falla che colpisce tutti i prodotti Adobe, dalla versione 7 in poi.

    Ho parlato anche delle relative soluzioni provvisorie al momento disponibili, prima del rilascio ufficiale della Patch risolutiva, confermato l’ 11 Marzo, senza possibilità di anticipazione.

    Ebbene, in base ad un attento lavoro di un ricercatore IT, Didier Stevens, il bug sarebbe ben più grave del previsto.

    In sintesi, il problema risiede nel fatto che Adobe è integrato in Windows Explorer, e ciò significa potenzialmente che la possibilità di infezione sussiste anche senza aprire manualmente alcun file pdf : sarà sufficiente che all’interno della cartella che si sta visualizzando, sia presente un file pdf.

    In particolare ciò succede quando il programma non è in grado di leggere correttamente certi files PDF contenenti un certo tipo di immagini compresse, cosicché Adobe può essere indotto ad un crash e all’iniezione di codice nel nostro sistema che preclude l’installazione di malware.

    Il bug riguarda solo gli utenti con Sistema Operativo Windows che utilizzano qualsiasi versione di Acrobat superiore alla versione 7.

    Da precisare che Adobe stessa è a conoscenza del bug e della sua pericolosità, tenuto conto il grande livello di diffusione di Adobe Reader nel computer di tutti noi, ma nonostante ciò, la data di rilascio non viene modificata: dovremmo attendere 11 Marzo.

    Ti è piaciuto l'articolo? Vota Ok oppure No. Grazie Mille!

    Puoi votare l'articolo anche qui, gli articoli precedenti qui.

Pubblicita'

  1. #1 avatar Ale46
    10 marzo, 2009 2009-03-10T11:58:52+01:00200903Etc/GMT-1 19:17

    Magari per evitare di aspettare fino all’11 marzo ed evitare qualche spiacevole incoveniente si potrebbe usare l’homebrew patch rilasciata dallo stesso scopritore del JBIG2. In poche parole basta sovrascrivere a C:\Programmi\Adobe\Reader 9.0\Reader\AcroRd32.dll la dll modificata per prevenire il buffer overflow disponibile Qui

    RispondiRispondi
  2. #2 avatar Ale46
    10 marzo, 2009 2009-03-10T11:58:52+01:00200903Etc/GMT-1 19:21

    Invece di aspettare l’update ufficiale o di arrivare a cambiare completamente il nostro Adobe Reader, ci si puo’ avvalere anche di un homebrew patch rilasciata da chi ha scoperto il JBIG2 bug. Il tutto consiste in una semplice sovrascrittura della dll presente in Programmi\Adobe\Reader 9.0\Reader\AcroRd32.dll con quella opportunamente modificata per prevenire il buffer overflow disponibile Qui

    RispondiRispondi
Inserisci un commento

:D :-) :( :o 8O :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: :1up: :alert: :beer: :borg: :coffee: :cuckoo: :cuss: :finger: :goombah: :megaman: :pity: :noshake: :oogle: :pacman: :pill: :poison: :poop: :rant: :satansmoking: :shake: :shiftyeyes: :shroom: :sick: :smirk: :stfu: :thumbdown: :thumbup: :turtle: :what: :whatever:
Notify me of follow-up comments via email.