Accessibilità
Adobe
Accedi Privacy Il mio Adobe

Bollettino sulla sicurezza

Rilascio di un aggiornamento per le potenziali vulnerabilità relative all'aggiunta dell'intestazione HTTP in Adobe Flash Player

Data di pubblicazione: 14 novembre 2006

Identificatore di vulnerabilità: APSB06-18

Codice CVE: CVE-2006-5330

Piattaforme: tutte

Riepilogo

Adobe ha messo a disposizione un aggiornamento specifico per risolvere potenziali vulnerabilità individuate in Adobe Flash Player. Tali vulnerabilità potrebbero consentire ad aggressori a distanza di modificare le intestazioni HTTP delle richieste dei client e realizzare attacchi di suddivisione delle richieste HTTP.

Versioni del software interessate

Adobe Flash Player 9.x, 8.x e 7.x. La funzionalità di aggiunta di intestazioni personalizzate è stata inclusa a partire dalla versione 7 di Adobe Flash Player. Flash Player 6 e le versioni precedenti non sono pertanto interessate.

Per verificare il numero di versione di Adobe Flash Player, accedere alla pagina Informazioni su Flash Player oppure fare clic con il pulsante destro del mouse sul contenuto Flash e selezionare "Informazioni su Flash Player" dal menu. Se si utilizzano più browser, eseguire la verifica per ogni browser installato nel sistema.

Soluzione

Adobe consiglia a tutti gli utenti di Adobe Flash Player 9.0.20.0 e versioni precedenti di eseguire l'aggiornamento alla versione 9.0.28.0, scaricandola dal Centro di download di Flash Player* oppure utilizzando, quando richiesto, il meccanismo di aggiornamento automatico integrato nel prodotto.

Gli utenti che non sono in grado di eseguire l'aggiornamento ad Adobe Flash Player 9 possono consultare la nota tecnica sull'aggiornamento di Flash Player*.

Valutazione della gravità

Adobe classifica questo problema come importante* e consiglia agli utenti interessati di eseguire l'aggiornamento alla versione 9.0.28.0.

Informazioni dettagliate

Adobe ha messo a disposizione un aggiornamento per risolvere le vulnerabilità individuate in Adobe Flash Player. Tali vulnerabilità potrebbero consentire ad aggressori a distanza di modificare le intestazioni HTTP delle richieste dei client e realizzare attacchi di suddivisione delle richieste HTTP. La flessibilità dell'attacco dipende dal tipo di browser web utilizzato.

L'aggiornamento di Flash Player 8 (8.0.34.0) e l'aggiornamento di Flash Player 7 (7.0.67.0 o 7.0.69.0) risolvono le vulnerabilità di protezione delle versioni precedenti di Flash Player. Nel Centro di download di Flash Player* sono inoltre disponibili versioni aggiornate di Flash Player 7 per Linux e Solaris, che contengono le correzioni di queste vulnerabilità.

Software interessati Aggiornamento consigliato Disponibilità
Flash Player 9.0.20.0 e versioni precedenti 9.0.28.0 Centro di download di Flash Player*
Flash Player 9.0.20.0 e versioni precedenti (distribuzione in rete) 9.0.28.0 Licenze*
Flash Player 7.0.68.0 e versioni precedenti (Linux) 7.0.69.0 Centro di download di Flash Player*
Flash Player 7.0.68.0 e versioni precedenti (Solaris) 7.0.67.0 Centro di download di Flash Player*
Flash Professional 8, Flash Basic 8.0.34.0 Aggiornamento Flash Player 8 per Flash Basic 8 e Flash Professional 8 *
Flash MX 2004 7.0.69.0 Aggiornamento Flash Player 7 per Flash MX 2004 e Flash MX Professional 2004*
Flex 2.0 9.0.28.0 Aggiornamento della versione di debug di Flash Player*

Revisioni

6 dicembre 2006 - Aggiornamento del bollettino sulla sicurezza.
14 novembre 2006 - Creazione del bollettino sulla sicurezza.

Dichiarazione di non responsabilità di Adobe

Contratto di licenza

L'utilizzo del software di Adobe Systems Incorporated o delle sue filiali ("Adobe") implica l'accettazione dei termini e delle condizioni seguenti. Non utilizzare il software se non si accettano tali termini e condizioni. I termini dei contratti di licenza per utenti finali forniti con l'installazione o il download di determinati software sostituiscono i termini presentati di seguito.

L'esportazione e la riesportazione di prodotti software di Adobe sono regolamentate dalle disposizioni statunitensi in materia di esportazione (Export Administration Regulations). È vietata l'esportazione o la riesportazione di prodotti software nei seguenti paesi: Cuba, Iran, Iraq, Libia, Corea del Nord, Sudan o Siria e in qualsiasi altro paese in cui vige l'embargo di merci da parte degli Stati Uniti. È altresì vietata la distribuzione del software Adobe alle persone citate negli elenchi "Table of Denial Orders", "Entity List" o "List of Specially Designated Nationals" degli Stati Uniti.

Con il download o l'utilizzo dei prodotti software Adobe si dichiara di non essere cittadini dei seguenti paesi: Cuba, Iran, Iraq, Libia, Corea del Nord, Sudan o Siria, né di qualsiasi altro paese in cui vige l'embargo delle merci da parte degli Stati Uniti e si dichiara di non essere una persona citata negli elenchi "Table of Denial Orders", "Entity List" o "List of Specially Designated Nationals" degli Stati Uniti.

Se il software è progettato per l'utilizzo con un'altra applicazione software ("applicazione host") pubblicata da Adobe, Adobe garantisce una licenza non esclusiva per l'utilizzo del software con tale applicazione host, a condizione che l'utente sia in possesso di una licenza valida di Adobe per detta applicazione host. Ad eccezione di quanto indicato di seguito, il software viene concesso in licenza conformemente ai termini e alle condizioni del contratto di licenza per utenti finali di Adobe che regola l'utilizzo dell'applicazione host.

ESCLUSIONE DI GARANZIE: ADOBE NON FORNISCE ALCUNA GARANZIA ESPLICITA SUL SOFTWARE CHE VIENE FORNITO "COSÌ COM'È" SENZA GARANZIA DI ALCUN TIPO. ADOBE ESCLUDE TUTTE LE GARANZIE, ESPLICITE O IMPLICITE, RELATIVE AL SOFTWARE, INCLUSE, SENZA ALCUNA LIMITAZIONE, EVENTUALI GARANZIE IMPLICITE DI IDONEITÀ PER UNO SCOPO SPECIFICO, COMMERCIABILITÀ, QUALITÀ SODDISFACENTE E NON VIOLAZIONE DI DIRITTI ALTRUI. In alcuni stati o giurisdizioni non è ammessa l'esclusione di garanzie implicite. Le limitazioni illustrate in precedenza potrebbero pertanto non essere applicabili.

LIMITAZIONE DI RESPONSABILITÀ: ADOBE NON SARÀ, IN ALCUN CASO, RESPONSABILE NEI CONFRONTI DELL'UTENTE PER QUALSIASI PERDITA DELL'UTILIZZO, INTERRUZIONE D'ATTIVITÀ O PER DANNI DIRETTI, INDIRETTI, INCIDENTALI O CONSEQUENZIALI DI QUALSIASI TIPO (INCLUSA LA PERDITA DI PROFITTI) DERIVANTI DA VIOLAZIONI DEL CONTRATTO, RESPONSABILITÀ OGGETTIVA (INCLUSA NEGLIGENZA), DIFETTI DEL PRODOTTO O ALTRA COLPA, ANCHE QUALORA ADOBE FOSSE STATA AVVISATA DELLA POSSIBILITÀ DEL VERIFICARSI DI TALI DANNI. In alcuni stati o giurisdizioni non è ammessa l'esclusione o la limitazione dei danni incidentali o consequenziali. Le limitazioni o esclusioni illustrate in precedenza potrebbero pertanto non essere applicabili.