Adobe със спешно обновление, насочено към Flash Player

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Adobe със спешно обновление, насочено към Flash Player

Adobe издадоха спешно обновление за своята популярна и често атакувана софтуерна платформа Flash Player. Настоящият ъпдейт адресира непокрита уязвимост, която бива активно експлоатирана в интернет пространството. Става дума за проблем, който може да доведе до пълно компрометиране на системата.

„Adobe са информирани, че CVE-2015-3113 бива активно експлоатиран чрез ограничени и целенасочени атаки. Най-засегнати от проблема са системи с инсталирани Internet Explorer под Windows 7 (и по-стари версии на операционната система) и Firefox под Windows XP„, се заявява в официален бюлетин, който компанията издаде вчера.

Уязвимостта е докладвана на Adobe от специалистите от FireEye, които са регистрирали фишинг кампания, при която уязвимостта се използва. В атаките се използвали връзки към компрометирани уеб сървъри, които са доставяли зловредно съдържание и файлове, имитиращи обновление за Adobe Flash Player. В общия случай въпросните атаки са били насочени към ресурси от областта на аеронавтиката и военното дело, строителни и инженерни организации, високотехнологични компании и телекоми. Атаката експлоатира неадресирана уязвимост, засягаща начина, по който Adobe Flash Player обработва Flash Video (FLV) файлове, като цел е компрометирането на защитата на Address Space Layout Randomization (ASLR) механизма, което позволява на свой ред деактивиране на защитите, предоставяни от  Data Execution Prevention (DEP). Специалистите от FireEye предполагат, че организаторите на кампанията са група, които те са нарекли APT3, като това не е първия път, в който групата е засечена да използва неоткрити досега уязвимости. Целите им обикновено се свързват с атакуване на представители на различни организации и кражбата на идентифициращите ги данни, оставайки за дълго в системите и мрежите на тези организации, като впоследствие те инсталират малуер и бекдори и крадат конфиденциални данни от тях.

Може да проверите, дали използвате актуална версия на Flash Player на тази страница.   .

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини