Je dobré, že dnes můžete procházet web, aniž byste to museli dělat použijte Adobe Flash Player jelikož se hráč stal zdrojem infekce podle společnosti Kaspersky Labs, společnosti, která nedávno identifikovala nový útok na tuto technologii bez nulového dne.
Nové využití aplikace Adobe Flash zero day
BlackOasis použil útok Adobe Flash zero day při útoku z 10. října, který byl identifikován pokročilým systémem prevence zneužití společnosti Kaspersky Lab. Tato chyba zabezpečení byla nahlášena společnosti Adobe a byl vydán informační zpravodaj.
Vědci z Kaspersky Lab poradili vládním organizacím a podnikům aktualizovat všechny instalace Adobe ihned. Skupina, která stojí za tímto útokem, může být stejná, která byla zodpovědná za CVE-2017-8759, další nultý den od září. Skupina používá dokumenty k nalákání uživatelů na otevírání a přehrávání infikovaného obsahu.
Rada společnosti Kaspersky Lab
Odborníci z laboratoří společnosti Kaspersky doporučují organizacím, aby okamžitě přijaly následující opatření:
- V případě, že již není implementován, musíte použít funkci killbit pro software Flash a pokud je to možné, doporučujeme vám ji úplně deaktivovat.
- Doporučuje se implementovat pokročilé vícevrstvé bezpečnostní řešení, které pokrývá všechny systémy, sítě a koncové body.
- Doporučuje se vzdělávat a školit personál o taktice sociálního inženýrství, protože tato metoda se používá k tomu, aby se uživatelé otevírali škodlivé dokumenty nebo klikněte na infikované odkazy.
- Musí být pravidelně prováděno pravidelné hodnocení bezpečnosti IT infrastruktury organizace.
- Nejlepší je používat laboratoř Threat Intelligence od společnosti Kaspersky, protože sleduje kybernetické útoky, incidenty, a hrozby a zároveň poskytuje zákazníkům aktualizované a relevantní informace, které nemusí znát z.
Dříve v tomto roce zneužili herci, kteří nasadili malware, kritická zranitelnost v produktech Microsoft Word a Adobe. Odborníci se domnívají, že počet takovýchto zneužití bude i nadále růst, takže je třeba postupovat velmi opatrně.
SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:
- Z tohoto důvodu Microsoft ukončuje podporu Adobe Flash do roku 2020
- Aktualizace zabezpečení KB4014329 řeší chyby zabezpečení v aplikaci Adobe Flash Player