Dopo alcuni mesi di tranquillità, Flash Player, il noto riproduttore di animazioni multimediali edito da Macromedia, torna a causare qualche problemino ai naviganti.
Un parametro non verificato nella funzione di validazione del frame type potrebbe infatti essere sfruttato per eseguire codice da remoto, e prendere così pieno controllo del sistema: a rischio tutte le versioni 6.x e 7.x di Flash, mentre la nuova versione 8 sembra essere immune dal problema.
La falla è cross-browser e cross-platform: interessa infatti tanto Internet Explorer quanto Firefox e Opera, sia su sistemi Windows che Linux. Flash Player è infatti integrato in modo nativo in tutti i navigatori web.
La vulnerabilità è stata già etichettata da Secunia come highly critical: è risolvibile aggiornando Flash alla versione 8, scaricabile da qui in italiano.
MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .
Copyright 2008 MegaLab.it - Tutti i diritti sono riservati