Bug in illustrator consente l'esecuzione di codice malevolo da file EPS
di Mauro Notarianni | 05-12-2009
Mostrata una potenziale vulnerabilità di Illustrator che consente di eseguire codice malevolo sfruttando file .eps appositamente predisposti.
David Lenoe, program manager di Adobe ha fatto sapere che la software house è a conoscenza di un pericoloso bug per il quale si sta indagando e individuando un rimedio. In sostanza sarebbe possibile inserire in un file .EPS di Illustrator codice malevolo. Non sono noti casi che sfruttano specificatamente il baco in questione, ma una prova concettuale della vulnerabilità è in circolazione da qualche tempo su siti con materiali per hacker.
Secunia, azienda specializzata in sicurezza, ha confermato che la falla riguarda Illustrator, sia nella versione inclusa nella Creative Suite CS3, sia l'ultima inclusa nella Creative Suite CS4.
La vulnerabilità sfrutta un bug nel parser dei file Encapsulated Postscript Files (.eps) e consente l'esecuzione in memoria di codice sfruttando particolari file eps. appositamente predisposti per l'attacco.
Non è la prima volta che i software di Adobe sono sfruttati per portare a termine attacchi malevoli: la popolarità e la grande diffusione dei programmi della casa di San Jose, li rende il mezzo ideale per attaccare in modo invisibile utenti e grandi aziende.
Giovedì scorso Adobe ha rilasciato patch per risolvere alcuni bug si sicurezza nel Flash Player e in AIR. Questi bug non sono in alcun modo legati alla nuova vulnerabilità di Illustrator.
Categorie: Bugs & Bug Fixes, Software / Mac App Store
Macity - Top News
- App iPad e Universal da pagamento a gratis: ecco le migliori di oggi
- Foto ritratto e look sempre perfetti con Perfect365 per Mac
- Apple rischia il blocco mondiale delle vendite di iPad nella causa Apple-Proview
- Sony aumenta del 60% il prezzo di un album di Whitney Houston
- Salva il mondo da un misterioso virus con il survival horror End Night HD per iPad
- JP Morgan: gli Ultrabook non riusciranno a ripetere il successo del MacBook Air
- Dream Runner: corse futuristiche in arrivo su App Store
- Dream Heights: il clone di Tiny Tower arriva sull'App Store italiano
- MuLab 4, nuova versione del sequencer disponibile anche in versione gratuita
- Alien Skin, disponibile Exposure 4
AggiornaMac - Top News
- Foto ritratto e look sempre perfetti con Perfect365 per Mac
- MuLab 4, nuova versione del sequencer disponibile anche in versione gratuita
- Alien Skin, disponibile Exposure 4
- LibreOffice, disponibile la versione 3.5 della suite Office gratuita anche per Mac
- VLC 2.0, disponibile la release candidate
- iSortPhoto 2.0: sempre più versatile l'App Mac che mette ordine nei vostri scatti
- Pages Templates: 783 modelli già pronti per Pages con il 40% di sconto
- 200 euro di sconto su FileMaker Pro per chi acquista FileMaker Go per iPhone o iPad
- Gemini: la nuova utility per scovare ed eliminare tutti i duplicati su Mac
- Unstopabble Gorg: originale tower defense in stile fantascienza anni '50 per Mac e iPad
