Apple blocca in remoto Adobe Flash per una gravissima vulnerabilità zero-day

Adobe ha rilasciato Flash Player 12.0.0.44, un aggiornamento d’emergenza per chiudere una gravissima vulnerabilità zero-day, che può permettere ad un pirata informatico di prendere il controllo del Mac o PC della vittima. Secondo i russi di Kaspersky, questa falla è utilizzata per una vasta campagna di cyber spionaggio soprannominata “The Mask”.
Contemporaneamente e “silenziosamente”, Apple ha provveduto in remoto a disabilitare Flash Player grazie al sistema antimalware introdotto a partire da Snow Leopard, che consente di aggiornare via server le definizioni delle potenziali minacce per OS X senza richiedere alcuna azione da parte dell’utente (è sufficiente che il Mac sia collegato ad Internet).
Al file Xprotect.plist di OS X, che include l’elenco dei malware, è stato aggiunto in remoto la versione 12.0.0.43 di Adobe Flash, che riprenderà a funzionare non appena verrà aggiornato alla versione 12.0.0.44.
Apple non supporta più Flash, e a partire da Lion non viene più pre-installato sui Mac.
Ancora una volta vi ricordo che è possibile disinstallare Flash e continuare a vedere i contenuti Flash con un piccolo “trucchetto”.


6 commenti
Che stress, ora lo disinstallo…
Mi sono riletto il trucchetto per continuare a vedere i flash senza flash player: esiste qualcosa del genere anche per FIreforx?
Grazie
Si click qui
per chrome? approfitto, visto che ci sono 😉
ll problema con Chrome è che Flash è integrato, e non è facilissimo da rimuovere.
Però a me il fatto che è possibile mettere mano al mio sistema operativo “Silenziosamente” mi fa rabbrividire quanto la possibilità che qualcuno prenda il controllo della macchina con il Flash con tutte le buone intenzioni del caso. Ora capisco perché il firewall di Mac OS fa piangere.