Ostrom alatt a Flash Player - Gyerünk frissíteni!

​Az Adobe kritikus veszélyességű sebezhetőségeket szüntetett meg a Flash Playerben. Nem érdemes halogatni a frissítést.
 

Az Adobe Flash Player egyre veszít a népszerűségéből, ennek ellenére a kiberbűnözők továbbra is erőteljesen foglalkoznak a szoftver biztonsági réseinek feltárásával, illetve kihasználásával. Ez történt a napokban is, amikor az Adobe egy olyan biztonsági résről szerzett tudomást, amely már szerepet kapott támadásokban. Mivel egy nulladik napi sérülékenységről volt szó, ezért gyorsan kellett foltozni. A vállalat nem is várta meg a jövő kedden esedékes frissítéseket, hanem soron kívül foltozott. Az idén nem ez az első nulladik napi Flash sérülékenység, hiszen már februárban is javítani kellett egy hasonlóan veszélyes hibát.
 
Az Adobe közleménye szerint a biztonsági rés egy memóriakezelési rendellenességre vezethető vissza, és speciálisan szerkesztett SWF-fájlokkal, tartalmakkal válhat kihasználhatóvá. Az eddigi, viszonylag kis számú támadás során az ártalmas Flash tartalmakat közvetett módon, elektronikus levelek mellékletében elhelyezett Office dokumentumokon keresztül juttatták célba az elkövetők. Amikor egy ilyen Word vagy Excel fájlt a felhasználó megnyitott, akkor a háttérben letöltődött a problémás Flash-állomány, ami aztán hozzájárult az adott számítógép megfertőzéséhez. Eddig leginkább salary.xlsx néven terjedtek a fertőzést okozó Excel fájlok.
 
A Flash Player fejlesztői a fenti sebezhetőség mellett további egy kritikus és két fontos besorolású biztonsági rést is befoltoztak. Az előbbi jogosulatlan távoli kódfuttatást tehet lehetővé, míg az utóbbi kettő sérülékenység adatszivárgáshoz járulhat hozzá.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  2. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  3. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  4. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  5. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  6. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  7. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  8. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  9. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  10. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

hirdetés
Közösség