
Je dobré, že v dnešnej dobe môžete surfovať na webe bez toho, aby ste to museli robiť používať Adobe Flash Player keďže sa hráč stal zdrojom infekcie podľa spoločnosti Kaspersky Labs, spoločnosti, ktorá nedávno identifikovala nový útok na túto technológiu v nulový deň.
Nový exploit nulového dňa v aplikácii Adobe Flash
Spoločnosť BlackOasis použila zneužitie programu Adobe Flash zero day pri útoku z 10. októbra, ktorý identifikoval pokročilý systém prevencie zneužitia spoločnosti Kaspersky Lab. Zraniteľnosť bola nahlásená spoločnosti Adobe a bola vydaná správa.
Vedci z Kaspersky Lab poradili vládnym organizáciám a podnikom aktualizovať všetky inštalácie Adobe okamžite. Skupina, ktorá stojí za týmto útokom, môže byť rovnaká ako tá, ktorá bola zodpovedná za CVE-2017-8759, ďalší nultý deň od septembra. Skupina pomocou dokumentov láka používateľov na otváranie a prehrávanie infikovaného obsahu.
Rada spoločnosti Kaspersky Lab
Odborníci z laboratórií spoločnosti Kaspersky radia organizáciám, aby okamžite podnikli nasledujúce kroky:
- Ak to ešte nie je implementované, musíte pre softvér Flash použiť funkciu killbit a ak je to možné, odporúčame vám ju úplne deaktivovať.
- Odporúča sa implementovať pokročilé viacvrstvové bezpečnostné riešenie, ktoré pokrýva všetky systémy, siete a koncové body.
- Vzhľadom na to, že sa táto metóda používa na otvorenie používateľov, odporúča sa vzdelávať a školiť personál v oblasti taktiky sociálneho inžinierstva škodlivé dokumenty alebo kliknite na infikované odkazy.
- Pravidelne sa musia vykonávať pravidelné hodnotenia bezpečnosti IT infraštruktúry organizácie.
- Najlepšie je používať technológiu Threat Intelligence spoločnosti Kaspersky, pretože sleduje kybernetické útoky, incidenty, a hrozby a zároveň poskytuje zákazníkom aktualizované a relevantné informácie, ktoré nemusia poznať z.
Pred týmto rokom zneužívali aktéri, ktorí nasadili malvér, kritické chyby v produktoch Microsoft Word a Adobe. Odborníci sa domnievajú, že počet takýchto zneužití bude stále narastať, a preto je v budúcnosti potrebné postupovať opatrne.
SÚVISIACE PRÍBEHY KONTROLY:
- Preto spoločnosť Microsoft končí s podporou Adobe Flash do roku 2020
- Aktualizácia zabezpečenia KB4014329 rieši chyby zabezpečenia v aplikácii Adobe Flash Player