
Хорошо, что в наши дни можно просматривать веб-страницы без необходимости использовать Adobe Flash Player поскольку игрок стал источником заражения, согласно «Лаборатории Касперского», фирме, которая недавно обнаружила новую атаку нулевого дня для этой технологии.
Новый эксплойт нулевого дня Adobe Flash
BlackOasis использовал эксплойт нулевого дня Adobe Flash в атаке 10 октября, которая была обнаружена системой расширенной защиты «Лаборатории Касперского». Об уязвимости было сообщено в Adobe, и было выпущено уведомление.
Исследователи «Лаборатории Касперского» рекомендовали государственным организациям и бизнесу обновить все установки Adobe немедленно. За этой атакой могла стоять та же группа, что и за CVE-2017-8759, еще один нулевой день сентября. Группа использует документы, чтобы побудить пользователей открыть и воспроизвести зараженный контент.
Совет Лаборатории Касперского
Специалисты Лаборатории Касперского рекомендуют организациям немедленно предпринять следующие действия:
- Если это еще не реализовано, вы должны использовать функцию killbit для программного обеспечения Flash, и, если это возможно, вам рекомендуется полностью отключить ее.
- Рекомендуется внедрить расширенное многоуровневое решение безопасности, охватывающее все системы, сети и конечные точки.
- Рекомендуется обучать персонал тактике социальной инженерии, учитывая, что этот метод используется, чтобы сделать пользователей открытыми. вредоносные документы или переходите по зараженным ссылкам.
- Необходимо регулярно проводить оценку безопасности ИТ-инфраструктуры организации.
- Лучше всего использовать Threat Intelligence Лаборатории Касперского, потому что он отслеживает кибератаки, инциденты и т. Д. и угрозы, а также предоставляет клиентам обновленную актуальную информацию, которую они могут не знать из.
Ранее в этом году злоумышленники, развернувшие вредоносное ПО, злоупотребляли критическими уязвимостями в продуктах Microsoft Word и Adobe. Эксперты полагают, что количество таких эксплойтов будет продолжать расти, поэтому в дальнейшем необходимо проявлять большую осторожность.
СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:
- Вот почему Microsoft прекращает поддержку Adobe Flash к 2020 году.
- Обновление безопасности KB4014329 устраняет уязвимости в Adobe Flash Player.