Adobe Flash 17.0.0.169 chiude un falla zero-day attivamente sfruttata dai cyber criminali

Adobe ha reso disponibile un nuovo, ennesimo, aggiornamento di sicurezza per il suo plug-in Flash, che giunge così alla versione 17.0.0.169.
Stando alle note di rilascio, le falle di sicurezza chiuse sono ben 22, molte delle quali classificate come “critiche”, il più alto livello di pericolosità in una scala di cinque, ed una di tipo “zero-day” (CVE-2015-3043) attivamente sfruttata dai cyber criminali.
Quasi la metà dei bug riparati con Flash 17.0.0.169 riguardano problemi di corruzione della memoria, che potevano consentire ad un pirata informatico di eseguire un codice arbitrario sul computer della vittima.
La maggior parte dei ricercatori che hanno scoperto le vulnerabilità sono di Google, altri fanno parte del Project Zero o del Security Team. Due ricercatori, Jihui Lu e bilou, collaborano al programma Vulnerability Reward Chromium.
Proprio per via dei problemi di sicurezza ricorrenti del plug-in di Adobe, Apple ha deciso di non pre-installarlo più sui Mac a partire da OS X 10.7 Lion. Celebre è la lettera aperta di Steve Jobs intitolata Pensieri su Flash pubblicata nell’aprile del 2010.
Dal 2012 ho deciso di disinstallare Flash da tutti i miei Mac (Ho disinstallato Adobe Flash Player e il mio Mac è rinato), e grazie alla recente decisone di YouTube di adottare lo standard HTML5 non è più necessario avere Flash per vedere i video. Il problema rimane solo per i filmati pubblicati su Facebook e qualche altro sito.


2 commenti
Con quali plugin hai risolto per fruire i filmati da YouTube in modo pratico? Magari con la possibilità di farne anche il download?
Oltre al “trucchetto” descritto in questo articolo click qui di cambiare user agent con quello di Safari per iPad, e quindi caricare i video nel formato HTML5, i video di Facebook li vedo dall’iPhone.
Per il download dei video click qui.