Det er bra at du kan surfe på nettet i disse dager uten å trenge det bruk Adobes Flash Player ettersom spilleren har blitt en infeksjonskilde ifølge Kaspersky Labs, firmaet som nylig identifiserte et nytt null-dagers angrep for teknologien.
En ny Adobe Flash null dagers utnyttelse
BlackOasis brukte en Adobe Flash null dagers utnyttelse i et angrep 10. oktober som ble identifisert av Kaspersky Labs avanserte utnyttelsesforebyggingssystem. Sårbarheten ble rapportert til Adobe og det ble gitt en rådgivning.
Forskere fra Kaspersky Lab rådet offentlige organisasjoner og bedrifter til å gjøre det oppdater alle installasjoner av Adobe umiddelbart. Gruppen bak dette angrepet kan være den samme som var ansvarlig for CVE-2017-8759, en annen null dag fra september. Gruppen bruker dokumenter for å lokke brukere til å åpne og spille av det infiserte innholdet.
Kaspersky Labs råd
Ekspertene fra Kaspersky labs anbefaler organisasjoner å ta følgende tiltak umiddelbart:
- Hvis det ikke allerede er implementert, må du bruke killbit-funksjonen for Flash-programvare, og hvis det er mulig, anbefales det at du deaktiverer den helt.
- Det anbefales at du implementerer en avansert sikkerhetsløsning i flere lag som dekker alle systemer, nettverk og sluttpunkter.
- Det anbefales å utdanne og trene personell i sosialteknisk taktikk med tanke på at denne metoden brukes til å gjøre brukerne åpne ondsinnede dokumenter eller klikk på infiserte lenker.
- Regelmessige sikkerhetsvurderinger av organisasjonens IT-infrastruktur må gjennomføres regelmessig.
- Det er best å bruke Kasperskys Lab's Threat Intelligence fordi den sporer cyberangrep, hendelser, og trusler samtidig som de gir kunder oppdatert, relevant informasjon de kanskje ikke kjenner til av.
Tidligere i år misbrukte aktører som distribuerte skadelig programvare kritiske sårbarheter i Microsoft Word- og Adobe-produkter. Eksperter mener at antallet slike utnyttelser vil fortsette å vokse, så det er høy forsiktighet når det gjelder fremover.
RELATERTE HISTORIER FOR Å KONTROLLERE:
- Dette er grunnen til at Microsoft avslutter Adobe Flash-støtten innen 2020
- Sikkerhetsoppdatering KB4014329 adresserer sårbarheter i Adobe Flash Player