Este un lucru bun că puteți naviga pe web în aceste zile fără a fi nevoie utilizați Flash Player Adobe deoarece jucătorul a devenit o sursă de infecție conform Kaspersky Labs, firma care a identificat recent un nou atac de zero zile pentru tehnologie.
Un nou exploatare Adobe Flash zero day
BlackOasis a folosit un exploit Adobe Flash zero day într-un atac din 10 octombrie care a fost identificat de sistemul avansat de prevenire a exploatării Kaspersky Lab. Vulnerabilitatea a fost raportată către Adobe și a fost emis un aviz.
Cercetătorii de la Kaspersky Lab au sfătuit organizațiile guvernamentale și întreprinderile să actualizați toate instalațiile Adobe imediat. Grupul din spatele acestui atac ar putea fi același care a fost responsabil pentru CVE-2017-8759, o altă zi zero din septembrie. Grupul folosește documente pentru a atrage utilizatorii să deschidă și să redea conținutul infectat.
Sfaturile Kaspersky Lab
Experții din laboratoarele Kaspersky sfătuiesc organizațiile să ia imediat următoarele acțiuni:
- În cazul în care nu este deja implementat, trebuie să utilizați caracteristica killbit pentru software-ul Flash și, dacă este posibil, vi se recomandă să o dezactivați complet.
- Vă sfătuim să implementați o soluție de securitate avansată, cu mai multe straturi, care să acopere toate sistemele, rețelele și punctele finale.
- Se recomandă educarea și instruirea personalului cu privire la tacticile de inginerie socială, având în vedere că această metodă este utilizată pentru a deschide utilizatorii documente rău intenționate sau faceți clic pe linkuri infectate.
- Evaluările de securitate periodice ale infrastructurii IT ale organizației trebuie efectuate periodic.
- Cel mai bine este să folosești Threat Intelligence de la Kaspersky Lab, deoarece urmărește atacurile cibernetice, incidentele, și amenințări, oferind în același timp clienților informații actualizate și relevante pe care ar putea să nu le cunoască de.
Anterior, anul acesta, actorii care au implementat programe malware au abuzat de vulnerabilitățile critice din produsele Microsoft Word și Adobe. Experții consideră că numărul de astfel de exploatări va continua să crească, așa că este necesară o prudență ridicată în viitor.
Povești corelate de verificat:
- Acesta este motivul pentru care Microsoft încheie asistența Adobe Flash până în 2020
- Actualizarea de securitate KB4014329 abordează vulnerabilitățile din Adobe Flash Player