On hea, et tänapäeval saab veebis surfata, ilma et peaksite seda tegema kasutage Adobe Flash Playerit kuna mängijast on saanud nakkusallikas vastavalt Kaspersky Labsile, ettevõttele, kes hiljuti tuvastas tehnoloogiale uue nullipäevase rünnaku.
Uus Adobe Flashi nullpäevane ärakasutamine
BlackOasis kasutas 10. oktoobri rünnakul Adobe Flashi nullipäevast ärakasutamist, mille Kaspersky Labi täiustatud ärakasutamise ennetussüsteem tuvastas. Haavatavusest teatati Adobe'ile ja anti välja nõuandekomitee.
Kaspersky Labi teadlased soovitasid valitsusorganisatsioonidel ja ettevõtetel seda teha värskendage kõiki Adobe'i installe kohe. Selle rünnaku taga võib olla sama rühm, kes vastutas septembrist veel ühe nullpäeva CVE-2017-8759 eest. Grupp kasutab dokumente, et meelitada kasutajaid nakatunud sisu avama ja esitama.
Kaspersky Labi nõuanded
Kaspersky laborite eksperdid soovitavad organisatsioonidel teha viivitamatult järgmised toimingud:
- Kui seda pole veel rakendatud, peate Flash-tarkvara jaoks kasutama killbit-funktsiooni ja kui see on võimalik, soovitatakse see täielikult keelata.
- Teil on soovitatav rakendada täiustatud mitmekihiline turbelahendus, mis hõlmab kõiki süsteeme, võrke ja lõpp-punkte.
- Arvestades, et seda meetodit kasutatakse kasutajate avatuks muutmiseks, on soovitatav personali harida ja koolitada sotsiaaltehnika taktika osas pahatahtlikud dokumendid või klõpsake nakatatud linkidel.
- Regulaarselt tuleb korraldada organisatsiooni IT-infrastruktuuri turvalisuse hindamine.
- Parim on kasutada Kaspersky Lab's Threat Intelligence'i, sest see jälgib küberrünnakuid, intsidente, pakkudes klientidele ka ajakohastatud asjakohast teavet, millest nad ei pruugi teada olla kohta.
Selle aasta alguses kuritarvitasid pahavara kasutanud näitlejad Microsoft Wordi ja Adobe toodete kriitilisi haavatavusi. Eksperdid usuvad, et selliste ekspluateerimiste arv kasvab jätkuvalt, seetõttu on edasiliikumisel vaja olla väga ettevaatlik.
SEOTUD LUGUD KONTROLLIMISEKS:
- Seetõttu lõpetab Microsoft 2020. aastaks Adobe Flashi toe
- Turvavärskendus KB4014329 kõrvaldab Adobe Flash Playeri nõrkused