Nowa luka w programie Adobe Flash zero day zapewnia użytkownikom więcej powodów do wyłączenia tego narzędzia

Spisu treści:

Wideo: rip adobe flash 2024

Wideo: rip adobe flash 2024
Anonim

Dobrze jest, że można teraz surfować po Internecie bez konieczności korzystania z Flash Playera Adobe, ponieważ według firmy Kaspersky Labs, która stała się źródłem infekcji, firma niedawno zidentyfikowała nowy atak zero-dniowy dla tej technologii.

Nowy exploit Adobe Flash zero day

BlackOasis wykorzystał exploit Adobe Flash zero day w ataku 10 października, który został zidentyfikowany przez zaawansowany system zapobiegania exploitom Kaspersky Lab. Luka została zgłoszona do Adobe i wydano poradnik.

Badacze z Kaspersky Lab doradzili organizacjom rządowym i firmom, aby niezwłocznie zaktualizowały wszystkie instalacje Adobe. Grupą odpowiedzialną za ten atak może być ta sama, która była odpowiedzialna za CVE-2017-8759, kolejny zerowy dzień od września. Grupa używa dokumentów, aby zachęcić użytkowników do otwierania i odtwarzania zainfekowanej zawartości.

Porady Kaspersky Lab

Eksperci z laboratoriów Kaspersky Lab zalecają organizacjom niezwłoczne podjęcie następujących działań:

  • W przypadku, gdy nie jest jeszcze zaimplementowany, musisz użyć funkcji killbit dla oprogramowania Flash, a jeśli to możliwe, zaleca się całkowite jej wyłączenie.
  • Zaleca się wdrożenie zaawansowanego, wielowarstwowego rozwiązania bezpieczeństwa, które obejmuje wszystkie systemy, sieci i punkty końcowe.
  • Zaleca się kształcenie i szkolenie personelu w zakresie taktyk inżynierii społecznej, biorąc pod uwagę, że ta metoda służy do otwierania złośliwych dokumentów lub klikania zainfekowanych łączy.
  • Regularne oceny bezpieczeństwa infrastruktury IT organizacji muszą być przeprowadzane regularnie.
  • Najlepiej jest korzystać z analizy zagrożeń firmy Kaspersky Lab, ponieważ śledzi cyberataki, incydenty i zagrożenia, a jednocześnie zapewnia klientom aktualne, istotne informacje, o których mogą nie wiedzieć.

Na początku tego roku aktorzy, którzy wdrożyli złośliwe oprogramowanie, wykorzystali krytyczne luki w zabezpieczeniach programów Microsoft Word i Adobe. Eksperci są przekonani, że liczba takich exploitów będzie nadal rosła, dlatego należy zachować dużą ostrożność, idąc naprzód.

Nowa luka w programie Adobe Flash zero day zapewnia użytkownikom więcej powodów do wyłączenia tego narzędzia