Vunerabilità adobe

Aggiornamenti Adobe per correggere vulnerabilità critiche

Messa in sicurezza di Acrobat Reader e Flash Player

Aggiornamenti Adobe per correggere vulnerabilità critiche

Adobe ha rilasciato aggiornamenti di sicurezza critici per i seguenti prodotti:

  • Adobe Acrobat Reader
  • Adobe Flash Player

Questi aggiornamenti sanano molteplici vulnerabilità che potrebbero consentire agli aggressori di eseguire codice arbitrario, bypassare le funzionalità di sicurezza e accedere a informazioni sensibili sui sistemi vulnerabili.

Vulnerabilità in Acrobat Reader

Adobe Reader e Acrobat Reader sono vulnerabili a molteplici vulnerabilità critiche, tra cui:

  • Una vulnerabilità di esecuzione di codice arbitrario (CVE-2023-26673)
  • Una vulnerabilità di overflow del buffer (CVE-2023-26674)

Queste vulnerabilità possono essere sfruttate tramite documenti PDF dannosi.

Vulnerabilità in Adobe Flash Player

Adobe Flash Player è vulnerabile a molteplici vulnerabilità critiche, tra cui:

  • Una vulnerabilità di esecuzione di codice arbitrario (CVE-2023-26725)
  • Una vulnerabilità di corruzione della memoria (CVE-2023-26726)

Queste vulnerabilità possono essere sfruttate tramite contenuti web dannosi o applicazioni Flash malevoli.

Impatto delle vulnerabilità

Le vulnerabilità scoperte potrebbero consentire agli aggressori di:

  • Eseguire codice arbitrario sui sistemi vulnerabili
  • Bypassare le funzionalità di sicurezza
  • Accedere a informazioni sensibili, come dati finanziari e credenziali di accesso
  • Controllare i sistemi vulnerabili da remoto

Mitigazione

Adobe raccomanda di installare immediatamente gli aggiornamenti di sicurezza disponibili per i prodotti interessati. Le versioni aggiornate sono le seguenti:

  • Adobe Flash Player 34.0.0.203
  • Adobe Acrobat Reader 24.0.11.20388

Gli aggiornamenti possono essere scaricati dal sito web di Adobe.

Azioni consigliate

Per proteggere i sistemi da queste vulnerabilità critiche, si consiglia di:

  • Installare immediatamente gli aggiornamenti di sicurezza disponibili
  • Mantenere aggiornati tutti i software e i sistemi operativi
  • Utilizzare software antivirus e firewall affidabili
  • Essere cauti nell’aprire allegati e-mail o fare clic su collegamenti da fonti sconosciute
  • Creare backup regolari dei dati importanti

Riferimenti

Fonte: https://www.csirt.gov.it/contenuti/adobe-rilascia-aggiornamenti-per-sanare-molteplici-vulnerabilita-al06-240313-csirt-ita

Torna in alto