![Ημέρα μηδέν Adobe Flash Player](/f/f040930dfc00ff33e6dd5cfaa750ce1b.jpg)
Είναι καλό να περιηγείστε στον ιστό αυτές τις μέρες χωρίς να χρειάζεται χρησιμοποιήστε το Flash Player της Adobe καθώς ο παίκτης έχει γίνει πηγή μόλυνσης σύμφωνα με την Kaspersky Labs, την εταιρεία που πρόσφατα εντόπισε μια νέα επίθεση μηδενικής ημέρας για την τεχνολογία.
Μια νέα εκμετάλλευση μηδενικής ημέρας του Adobe Flash
Η BlackOasis χρησιμοποίησε ένα Adobe Flash exploit zero day σε μια επίθεση στις 10 Οκτωβρίου, η οποία αναγνωρίστηκε από το προηγμένο σύστημα πρόληψης εκμετάλλευσης Kaspersky Lab Η ευπάθεια αναφέρθηκε στην Adobe και εκδόθηκε μια συμβουλή.
Ερευνητές από το Kaspersky Lab ενημέρωσαν κυβερνητικούς οργανισμούς και επιχειρήσεις ενημερώστε όλες τις εγκαταστάσεις του Adobe αμέσως. Η ομάδα πίσω από αυτήν την επίθεση μπορεί να είναι η ίδια που ήταν υπεύθυνη για το CVE-2017-8759, άλλη μηδενική ημέρα από τον Σεπτέμβριο. Η ομάδα χρησιμοποιεί έγγραφα για να παρασύρει τους χρήστες να ανοίξουν και να παίξουν το μολυσμένο περιεχόμενο.
Οι συμβουλές της Kaspersky Lab
Οι ειδικοί από τα εργαστήρια Kaspersky συμβουλεύουν τους οργανισμούς να προβούν αμέσως στις ακόλουθες ενέργειες:
- Σε περίπτωση που δεν έχει ήδη εφαρμοστεί, πρέπει να χρησιμοποιήσετε τη λειτουργία killbit για λογισμικό Flash και, εάν είναι δυνατόν, συνιστάται να το απενεργοποιήσετε εντελώς.
- Σας συμβουλεύουμε να εφαρμόσετε μια προηγμένη, πολυεπίπεδη λύση ασφαλείας που καλύπτει όλα τα συστήματα, τα δίκτυα και τα τελικά σημεία.
- Συνιστάται να εκπαιδεύσετε και να εκπαιδεύσετε το προσωπικό σε τακτικές κοινωνικής μηχανικής, δεδομένου ότι αυτή η μέθοδος χρησιμοποιείται για να ανοίξει ο χρήστης κακόβουλα έγγραφα ή κάντε κλικ σε μολυσμένους συνδέσμους.
- Οι τακτικές αξιολογήσεις ασφάλειας της υποδομής πληροφορικής του οργανισμού πρέπει να διεξάγονται τακτικά.
- Είναι καλύτερο να χρησιμοποιήσετε το Threat Intelligence του Lab της Kaspersky επειδή παρακολουθεί επιθέσεις στον κυβερνοχώρο, περιστατικά, και απειλές παρέχοντας παράλληλα στους πελάτες ενημερωμένες, σχετικές πληροφορίες που ενδέχεται να μην γνωρίζουν του.
Προηγουμένως φέτος, ηθοποιοί που χρησιμοποίησαν κακόβουλο λογισμικό κακοποίησαν κρίσιμες ευπάθειες στα προϊόντα Microsoft Word και Adobe. Οι ειδικοί πιστεύουν ότι ο αριθμός αυτών των εκμεταλλεύσεων θα συνεχίσει να αυξάνεται, οπότε απαιτείται μεγάλη προσοχή όταν προχωράμε.
ΣΧΕΤΙΚΕΣ ΙΣΤΟΡΙΕΣ ΓΙΑ ΕΞΕΤΑΣΗ:
- Γι 'αυτό η Microsoft τερματίζει την υποστήριξη του Adobe Flash έως το 2020
- Η ενημερωμένη έκδοση ασφαλείας KB4014329 αντιμετωπίζει τις ευπάθειες στο Adobe Flash Player