Alert GCSA-18052 - Aggiornamento di sicurezza per prodotti Adobe
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID: GCSA-18052
Data: 12 luglio 2018
Titolo: Aggiornamenti di sicurezza per prodotti Adobe
******************************************************************
:: Descrizione del problema
Adobe ha rilasciato degli aggiornamenti di sicurezza che correggono
vulnerabilita' presenti nei suoi prodotti.
Per una descrizione completa delle vulnerabilita' consultare le segnalazioni
ufficiali alla sezione "Riferimenti".
:: Software interessato
Adobe Acrobat and Reader (APSB18-21)
Adobe Connect (APSB18-22)
Adobe Experience Manager (APSB18-23)
Adobe Flash Player (APSB18-24)
Per verificare la versione di Flash Player installata accedere alla seguente pagina
http://get.adobe.com/it/flashplayer/about/
se si utilizzano piu' browser effettuare il controllo da ognuno di essi.
:: Impatto
Esecuzione remota di codice arbitrario (RCE)
Rivelazione di informazioni
Privilege Escalation
Security bypass
Server-Side Request Forgery
:: Soluzioni
Aggiornare alle ultime versioni rese disponibili da Adobe.
E' possibile anche configurare, quando presente, la funzione auto-update nel prodotto.
:: Riferimenti
Adobe Security Bulletins e Advisories
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html
https://helpx.adobe.com/security/products/connect/apsb18-22.html
https://helpx.adobe.com/security/products/experience-manager/apsb18-23.html
https://helpx.adobe.com/security/products/flash-player/apsb18-24.html
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCW0cWawAKCRDBnEyTZRJg
QvWaAJ9quRlb2IrBBztoGzpAgJTxMRZ9hACgoHG6QSH+3yQf0WdFzLXj4mv4h2Q=
=YdNw
-----END PGP SIGNATURE-----