Allarme dai Websense Security Labs

I Websense Security Labs segnalano codice JavaScript maligno che sfrutta vulnerabilità  di Adobe Flash.

Autore: Redazione Technology

I Websense Security Labs hanno comunicato di avere rilevato, grazie alla tecnolgia ThreatSeeker, numerosi siti web compromessi da un recente Javascript injection maligno che sfrutta una vulnerabilità  di Adobe Flash (CVE-2007-0071) per diffondere un payload maligno. I domini compromessi che infettano i propri visitatori appartengono ad aziende operanti in diversi segmenti di mercato tra cui PA, istruzione, sanità , finanza, media e intrattenimento. L'attacco cerca inoltre di sfruttare altre vulnerabilità  come MDAC, RealPlayer e vari controlli di ActiveX. Non si tratta di una vulnerabilità  zero-day e gli utenti con l'ultima versione di Flash Player (versione 9.0.124.0) sono protetti.
I Websense Security Labs consigliano a chi non ne è in possesso di effettuare un aggiornamento di Flash Player.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.