კარგია, რომ ამ დღეებში შეიძლება ინტერნეტში იმოძრავოთ, საჭიროების გარეშე გამოიყენეთ Adobe Flash Player Kaspersky Labs– ის თანახმად, მოთამაშე გახდა ინფექციის წყარო, ფირმა, რომელმაც ცოტა ხნის წინ გამოავლინა ახალი ნულოვანი დღის შეტევა ტექნოლოგიისთვის.
ახალი Adobe Flash ნულოვანი დღის ექსპლოიტი
10 ოქტომბერს BlackOasis– მა გამოიყენა Adobe Flash ნულოვანი დღის ექსპლოიტი, რომელიც დადგენილია Kaspersky Lab– ის ექსპლოიტის პროფილაქტიკის მოწინავე სისტემის მიერ. დაუცველობას შეატყობინეს Adobe– ს და გაიცა საკონსულტაციო მომსახურება.
კასპერსკის ლაბორატორიის მკვლევარებმა ურჩიეს სამთავრობო ორგანიზაციებსა და ბიზნესს განაახლეთ Adobe- ის ყველა ინსტალაცია მაშინვე ამ თავდასხმის უკან მყოფი ჯგუფი შეიძლება იყოს იგივე, ვინც პასუხისმგებელი იყო CVE-2017-8759- ზე, სექტემბრიდან კიდევ ერთი ნულოვანი დღე. ჯგუფი იყენებს დოკუმენტებს მომხმარებლების შესაძენად ინფიცირებული შინაარსის გახსნასა და თამაშში.
კასპერსკის ლაბორატორიის რჩევა
კასპერსკის ლაბორატორიების ექსპერტები ორგანიზაციებს ურჩევენ დაუყოვნებლივ გააკეთონ შემდეგი ქმედებები:
- იმ შემთხვევაში, თუ ის უკვე არ არის დანერგილი, თქვენ უნდა გამოიყენოთ killbit ფუნქცია Flash პროგრამული უზრუნველყოფისთვის და თუ ეს შესაძლებელია, გირჩევთ, საერთოდ გამორთოთ იგი.
- გირჩევთ განახორციელოთ მოწინავე, მრავალშრიანი უსაფრთხოების გადაწყვეტა, რომელიც მოიცავს ყველა სისტემას, ქსელს და ბოლო წერტილს.
- მიზანშეწონილია პერსონალის განათლება და მომზადება სოციალური ინჟინერიის ტაქტიკაზე, იმის გათვალისწინებით, რომ ეს მეთოდი გამოიყენება მომხმარებლების გასახსნელად მუქარის დოკუმენტები ან დააჭირეთ ინფიცირებულ ბმულებს.
- რეგულარულად უნდა ჩატარდეს ორგანიზაციის IT ინფრასტრუქტურის უსაფრთხოების რეგულარული შეფასება.
- უმჯობესია გამოიყენოთ Kaspersky's Lab's Threat Intelligence, რადგან ის აკონტროლებს კიბერ შეტევებს, ინციდენტებს, და საფრთხეები, ხოლო მომხმარებლებს ასევე უახლეს, შესაბამის ინფორმაციას აწვდიან, მათ შეიძლება არ იცოდნენ საქართველოს
მიმდინარე წელს მსახიობებმა, რომლებიც მავნე პროგრამებს იყენებდნენ, ბოროტად იყენებდნენ Microsoft Word და Adobe პროდუქტების კრიტიკულ სისუსტეებს. ექსპერტებს მიაჩნიათ, რომ ასეთი ექსპლოიტეტების რაოდენობა კვლავ იზრდება, ამიტომ დიდი სიფრთხილეა საჭირო წინსვლისას.
დაკავშირებული ისტორიები, რომ შეამოწმოთ:
- ამიტომ მაიკროსოფტი ამთავრებს Adobe Flash– ის მხარდაჭერას 2020 წლისთვის
- უსაფრთხოების განახლება KB4014329 მიმართავს Adobe Flash Player- ის სისუსტეებს