Разкритията около кибер арсенала, с който са разполагали Hacking Team продължават с пълна сила. Последните новини са особено обезпокоителни. След като стана ясно, че компанията е използвала неоткрита уязвмиост във Flash Player – която Adobe вече запушиха, и такава в Windows, която Microsoft тепърва ще покриват, Trend Micro обявиха, че са открили сред пуснатите в Интернет файлове от пробива над Hacking Team, още една уязвимост за Flash Player.
Както знаете, преди седмица в Интернет се появиха 400ГБ данни, взети от системата Hacking Team, италианска компания, доставяща шпионски софтуер и услуги, насочен към правоохранителни органи за борба с престъпността. В откраднатата информация се съдържат данни за връзки на компанията с техни клиенти, информация за тях, изходен код на инструментите, разработени от Hacking Team, експлойти, PoC (proof-of-concept) кодове, демонстриращи уязвимости в набор от платформи и други данни. Предоставянето на тези данни в свободен вид в Мрежата се оказа истинско богатство, паднало от небето за киберпрестъпниците в онлайн пространството, и кошмар за специалистите по информационна защита и обикновените потребители.
В публикация от вчера на страниците на блога на Trend Micro, става ясно, че освен вече запушената уязвимост във Flash Player – CVE-2015-5119 – специалистите са се натъкнали на информация за експлоатирането на още една слабост в кода на популярната платформа на Adobe. CVE-2015-5122 (допълнена от CVE-2015-5123), представлява критична уязвимост, която ако бъде експлоатирана може да доведе до пълно компрометиране на системата. Тя засяга Windows, Macintosh (18.0.0.203 и предходни версии)и Linux (18.0.0.204 с инсталиран Google Chrome, 11.2.202.481 и по-ранни версии за останалите, разчитащи на Adobe Flash Player Extended Support Release) платформите.
„Добрите новини:това все още е PoC, и ние все още се опитваме да разберем, дали въобще е използван в атака. Лошите новини: все още няма пач за нея, но би трябвало скоро да има такъв, тъй като информирахме Adobe възможно най-бързо, след като се уверихме, че става въпрос за неоткрита досега уязвимост“, пише Питър Пи от Trend Micro.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!