{"id":32055,"date":"2018-05-28T19:06:57","date_gmt":"2018-05-28T17:06:57","guid":{"rendered":"http:\/\/www.area-press.eu\/comunicatistampa\/?p=32055"},"modified":"2018-05-28T19:06:57","modified_gmt":"2018-05-28T17:06:57","slug":"hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute","status":"publish","type":"post","link":"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/","title":{"rendered":"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute"},"content":{"rendered":"<p>I ricercatori di ESET, il pi\u00f9 il pi\u00f9 grande produttore di software per la sicurezza digitale dell&#8217;Unione europea, hanno identificato un campione di PDF dannoso, che sfrutta due vulnerabilit\u00e0 precedentemente sconosciute: una legata all&#8217;esecuzione di codice in modalit\u00e0 remota in Adobe Reader e l\u2019altra per consentire l\u2019escalation dei privilegi in Microsoft Windows. Il campione di PDF malevolo, scoperto dai ricercatori di ESET all\u2019interno di un archivio pubblico di sample pericolosi, non contiene una payload completamente definita, il che potrebbe suggerire che sia stato intercettato durante le sue prime fasi di sviluppo.<\/p>\n<p>La prima falla di sicurezza (CVE-2018-4990) interessa Acrobat Reader e permette di avviare all\u2019apertura del documento un JavaScript che modifica all\u2019interno del PDF il codice di un \u201cpulsante\u201d, che contiene un&#8217;immagine JPEG2000 appositamente creata per attivare una vulnerabilit\u00e0 double-free in Adobe Reader. Il JavaScript, a questo punto, attiva una shellcode che apre un file PE incorporato nel documento stesso e gli affida il processo di esecuzione.<\/p>\n<p>La vulnerabilit\u00e0 di Windows (CVE-2018-8120) coinvolge invece un componente chiamato Win32k e consente al malware di ottenere privilegi per l\u2019esecuzione in modalit\u00e0 kernel; a questo punto l&#8217;exploit sostituisce il token del processo corrente con il token di sistema.<\/p>\n<p>L&#8217;uso delle due vulnerabilit\u00e0 individuate, combinate insieme, \u00e8 estremamente potente in quanto consente a un utente malintenzionato di eseguire un codice in maniera arbitraria con i massimi privilegi possibili sull\u2019obiettivo vulnerabile e con la minima interazione dell&#8217;utente. I gruppi APT usano regolarmente tali combinazioni per eseguire i loro attacchi, come nella campagna Sednit dello scorso anno. Una volta che il campione PDF \u00e8 stato scoperto, ESET ha contattato e collaborato durante la correzione di questi bug con il Microsoft Security Response Center, il team di ricerca ATP di Windows Defender e il team di risposta agli incidenti di Adobe Product Security.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I ricercatori di ESET, il pi\u00f9 il pi\u00f9 grande produttore di software per la sicurezza digitale dell&#8217;Unione europea, hanno identificato un campione di PDF dannoso, che sfrutta due vulnerabilit\u00e0 precedentemente [&hellip;]<\/p>\n","protected":false},"author":4630,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[29],"tags":[],"class_list":["post-32055","post","type-post","status-publish","format-standard","hentry","category-comunicati"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v24.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute - area-press.eu<\/title>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute - area-press.eu\" \/>\n<meta property=\"og:description\" content=\"I ricercatori di ESET, il pi\u00f9 il pi\u00f9 grande produttore di software per la sicurezza digitale dell&#8217;Unione europea, hanno identificato un campione di PDF dannoso, che sfrutta due vulnerabilit\u00e0 precedentemente [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/\" \/>\n<meta property=\"og:site_name\" content=\"area-press.eu\" \/>\n<meta property=\"article:published_time\" content=\"2018-05-28T17:06:57+00:00\" \/>\n<meta name=\"author\" content=\"Elisabetta Giuliano\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Elisabetta Giuliano\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/\",\"url\":\"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/\",\"name\":\"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute - area-press.eu\",\"isPartOf\":{\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/#website\"},\"datePublished\":\"2018-05-28T17:06:57+00:00\",\"author\":{\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/#\/schema\/person\/4a3318189017afad9ed4b22e5ca84751\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.area-press.eu\/comunicatistampa\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/#website\",\"url\":\"https:\/\/www.area-press.eu\/comunicatistampa\/\",\"name\":\"area-press.eu\",\"description\":\"comunicati stampa &amp; press release\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.area-press.eu\/comunicatistampa\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/#\/schema\/person\/4a3318189017afad9ed4b22e5ca84751\",\"name\":\"Elisabetta Giuliano\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.area-press.eu\/comunicatistampa\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/9f2da407b906209a5c89e9f7c418e1cb6bafebf78ca0cf9c9884b8068e0718f4?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/9f2da407b906209a5c89e9f7c418e1cb6bafebf78ca0cf9c9884b8068e0718f4?s=96&d=mm&r=g\",\"caption\":\"Elisabetta Giuliano\"},\"url\":\"https:\/\/www.area-press.eu\/comunicatistampa\/author\/elisabetta-giuliano\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute - area-press.eu","robots":{"index":"noindex","follow":"follow"},"og_locale":"it_IT","og_type":"article","og_title":"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute - area-press.eu","og_description":"I ricercatori di ESET, il pi\u00f9 il pi\u00f9 grande produttore di software per la sicurezza digitale dell&#8217;Unione europea, hanno identificato un campione di PDF dannoso, che sfrutta due vulnerabilit\u00e0 precedentemente [&hellip;]","og_url":"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/","og_site_name":"area-press.eu","article_published_time":"2018-05-28T17:06:57+00:00","author":"Elisabetta Giuliano","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Elisabetta Giuliano","Tempo di lettura stimato":"2 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/","url":"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/","name":"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute - area-press.eu","isPartOf":{"@id":"https:\/\/www.area-press.eu\/comunicatistampa\/#website"},"datePublished":"2018-05-28T17:06:57+00:00","author":{"@id":"https:\/\/www.area-press.eu\/comunicatistampa\/#\/schema\/person\/4a3318189017afad9ed4b22e5ca84751"},"breadcrumb":{"@id":"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.area-press.eu\/comunicatistampa\/2018\/05\/28\/hacker-smascherati-prima-di-colpire-identificato-da-eset-un-campione-di-pdf-contenente-due-vulnerabilita-finora-sconosciute\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.area-press.eu\/comunicatistampa\/"},{"@type":"ListItem","position":2,"name":"Hacker smascherati prima di colpire: identificato da ESET un campione di PDF contenente due vulnerabilit\u00e0 finora sconosciute"}]},{"@type":"WebSite","@id":"https:\/\/www.area-press.eu\/comunicatistampa\/#website","url":"https:\/\/www.area-press.eu\/comunicatistampa\/","name":"area-press.eu","description":"comunicati stampa &amp; press release","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.area-press.eu\/comunicatistampa\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/www.area-press.eu\/comunicatistampa\/#\/schema\/person\/4a3318189017afad9ed4b22e5ca84751","name":"Elisabetta Giuliano","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.area-press.eu\/comunicatistampa\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/9f2da407b906209a5c89e9f7c418e1cb6bafebf78ca0cf9c9884b8068e0718f4?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9f2da407b906209a5c89e9f7c418e1cb6bafebf78ca0cf9c9884b8068e0718f4?s=96&d=mm&r=g","caption":"Elisabetta Giuliano"},"url":"https:\/\/www.area-press.eu\/comunicatistampa\/author\/elisabetta-giuliano\/"}]}},"_links":{"self":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/32055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/users\/4630"}],"replies":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/comments?post=32055"}],"version-history":[{"count":1,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/32055\/revisions"}],"predecessor-version":[{"id":32056,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/32055\/revisions\/32056"}],"wp:attachment":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/media?parent=32055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/categories?post=32055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/tags?post=32055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}