Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Software&App
  1. ANSA.it
  2. Tecnologia
  3. Software & App
  4. Ricercatori scoprono 5 vulnerabilità in Adobe Sandbox

Ricercatori scoprono 5 vulnerabilità in Adobe Sandbox

E' il team di Swascan, contattano società che risolve problema

Cinque vulnerabilità relative al Web Server di adobesandbox.com che, attraverso differenti host, gestisce il servizio Adobe Sandbox. Le hanno scoperte i ricercatori di Swascan in una attività di monitoraggio e segnalate ad Adobe. Una “sandbox” è un ambiente protetto usato per eseguire programmi inaffidabili. 

"Gran parte delle vulnerabilità e delle esposizioni trovate dipendevano da un servizio di terza parte - spiegano gli esperti - Adobe e il suo servizio Sandbox che il cliente ha acquistato per uso interno". Concretamente, aggiunge Swascan, sono state rilevate 5 vulnerabilità distribuite come segue: High (1), Medium (2) e Low (2). Queste vulnerabilità, se sfruttate, possono facilmente impattare l’integrità, la disponibilità e la confidenzialità dei sistemi".

Se un cybercriminale - spiegano i ricercatori - avesse utilizzato queste vulnerabilità avrebbe fatto si' che quelle aziende e quegli utenti finali che si affidavano al servizio di Adobe Sandbox per capire e avere conferma se un dato file (ad esempio .pdf, ndr) conteneva malware, si sarebbero sentiti rispondere che un file non era infetto, anche se in realta' lo era. Questo avrebbe potuto facilitare moltissimo campagne di phishing massivo, di cyber espionage, etc.

Swascan ha contattato lo staff del team di sicurezza di Adobe "ed è iniziata una collaborazione proficua che ha portato alla risoluzione delle vulnerabilità identificate".

RIPRODUZIONE RISERVATA © Copyright ANSA

Video ANSA



Modifica consenso Cookie