Avviso di sicurezza: patch critiche nei prodotti Adobe e Microsoft

19 luglio 2022 | Consultivo, Blog, Appiccicoso Avviso di sicurezza: patch critiche nei prodotti Adobe e Microsoft


avviso di sicurezza di Microsoft e Adobe

Valutazione del processo di gestione degli avvisi di vulnerabilità CyberHoot (VAMP): Critico/Rosso Luglio 19th, 2022: CyberHoot ha scoperto molteplici vulnerabilità di Microsoft e Adobe che possono consentire Esecuzione di codice remoto (RCE) sui dispositivi che utilizzano i loro prodotti. Continua a leggere per scoprire i dettagli specifici per i prodotti Microsoft e Adobe.  

Vulnerabilità di Microsoft

Le vulnerabilità di Microsoft sono identificate con il codice CVE-2022-22047 e la più grave di esse potrebbe consentire l'esecuzione di codice in remoto da un utente già connesso. A seconda dei privilegi dell'utente, un hacker potrebbe installare programmi, visualizzare, modificare o eliminare dati o creare nuovi account con diritti di amministratore. Gli utenti i cui account sono configurati con privilegi limitati sul sistema potrebbero essere meno colpiti rispetto a quelli che operano con diritti di amministratore. Le vulnerabilità interessano diversi prodotti Microsoft, tra cui Azure, BitLocker, Skype ed Edge. Per l'elenco completo dei 40-50 prodotti Microsoft specifici interessati, consultare l'avviso di sicurezza di CISecurity.

Che cosa si deve fare? 

CyberHoot consiglia di adottare le seguenti misure per proteggere il software Microsoft e i sistemi aziendali:

  • Installa subito gli aggiornamenti forniti da Microsoft. È consigliabile provare ad aggiornare subito qualsiasi software Microsoft. 
  • Per ridurre gli effetti di un attacco riuscito, eseguire tutto il software come utente senza privilegi (senza privilegi amministrativi).
  • Insegnare agli utenti a non visitare siti web non attendibili o a non seguire link forniti da fonti sconosciute o non attendibili.
  • Informare ed educare gli utenti in merito alle minacce poste dai collegamenti ipertestuali contenuti nelle e-mail o negli allegati, in particolare da fonti non attendibili.
  • applicare il Principio del minimo privilegio a tutti i sistemi e servizi.

Vulnerabilità di Adobe

Sono state individuate diverse vulnerabilità nei prodotti Adobe, la più grave delle quali può consentire l'esecuzione di codice in remoto (RCE) . A seconda dei privilegi dell'utente, un malintenzionato potrebbe installare programmi, visualizzare, modificare o eliminare dati, oppure creare nuovi account con pieni diritti. Gli utenti i cui account sono configurati con privilegi limitati sul sistema potrebbero essere meno colpiti rispetto a quelli che operano con diritti amministrativi. L'elenco dei prodotti Adobe interessati è riportato di seguito:

  • Adobe RoboHelp RH202.0.7 e versioni precedenti per Windows e macOS
  • Adobe Acrobat DC e Adobe Acrobat Reader DC 22.001.20142 e versioni precedenti per Windows e macOS
  • Adobe Acrobat 2020 e Acrobat Reader 2020 20.005.30334 e versioni precedenti per Windows
  • Adobe Acrobat 2020 e Acrobat Reader 2020 20.005.30331 e versioni precedenti per macOS
  • Adobe Acrobat 2017 e Acrobat Reader 2017 17.012.30229 e versioni precedenti per Windows
  • Adobe Acrobat 2017 e Acrobat Reader 2017 17.012.30227 e versioni precedenti per macOS
  • Adobe Character Animator 2021 4.4.7 e versioni precedenti per Windows e macOS
  • Adobe Character Animator 2022 22.4 e versioni precedenti per Windows e macOS
  • Adobe Photoshop 2021 22.5.7 e versioni precedenti per Windows e macOS
  • Adobe Photoshop 2022 23.3.2 e versioni precedenti per Windows e macOS

Che cosa si deve fare?

CyberHoot consiglia di adottare le seguenti misure per proteggere il software Adobe e i sistemi aziendali:

  • Installa subito gli aggiornamenti forniti da Adobe.
    • Vai al tuo Adobe Creative cloud App
      • Sotto Apps, Clicca Aggiornamenti
      • Clicchi Aggiorna tutto nell'angolo in alto a destra
    • Vai a qualsiasi Applicazione Adobe
      • Clicca su Menu della guida (in cima allo schermo)
      • Clicchi Aggiornamenti
      • Ti verrà richiesto di aggiornare il software
  • Per ridurre gli effetti di un attacco riuscito, eseguire tutto il software come utente senza privilegi (senza privilegi amministrativi).
  • Insegnare agli utenti a non visitare siti web non attendibili o a non seguire link forniti da fonti sconosciute o non attendibili.
  • Informare ed educare gli utenti in merito alle minacce poste dai collegamenti ipertestuali contenuti nelle e-mail o negli allegati, in particolare da fonti non attendibili.
  • applicare il Principio del minimo privilegio a tutti i sistemi e servizi.
Hai un processo di gestione degli avvisi di vulnerabilità, giusto?

Se sei un abbonato ai servizi CyberHoot, avrai accesso alla nostra libreria di policy e processi, che contiene il documento sulla gestione degli avvisi di vulnerabilità. Questo documento descrive come rispondere a situazioni come questa e in quale arco di tempo. Se la tua azienda non ha ancora adottato un processo di tipo VAMP, ora è il momento giusto per iniziare.

fonti
Center for Internet Security (CIS) – Avviso Microsoft

Centro per la sicurezza di Internet (CIS) – Avviso di Adobe

Proteggi il tuo business con CyberHoot oggi stesso!!!


Iscriviti ora

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

I falsi programmi di installazione stanno disattivando Windows Update

I falsi programmi di installazione stanno disattivando Windows Update

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Ricordo i primi giorni di...

Leggi di più
Quando "l'assistenza Apple" ti richiama, riaggancia.

Quando "l'assistenza Apple" ti richiama, riaggancia.

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...

Leggi di più
Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

Di tanto in tanto, un malware si presenta con un trucco talmente ingegnoso da far fermare i ricercatori di sicurezza e...

Leggi di più