Az Adobe Adobe nulla napos új biztonsági rése több okot ad a felhasználóknak az eszköz letiltására

Tartalomjegyzék:

Videó: Как включить Adobe Flash Player в браузере Google Chrome? 2024

Videó: Как включить Adobe Flash Player в браузере Google Chrome? 2024
Anonim

Jó dolog, hogy manapság szörfözhet az interneten anélkül, hogy használni kellene az Adobe Flash Player alkalmazást, mivel a lejátszó fertőzés forrássá vált a Kaspersky Labs, a cég, amely a közelmúltban új nulla napos támadást azonosított a technológia számára.

Egy új Adobe Flash nulla napos kihasználtság

A BlackOasis az Adobe Flash nulla napos kihasználását használta egy október 10-i támadás során, amelyet a Kaspersky Lab fejlett kihasználásmegelőzési rendszere azonosított. A sérülékenységet jelentették az Adobe-nak, és tanácsot adtak ki.

A Kaspersky Lab kutatói azt tanácsolták a kormányzati szervezeteknek és vállalkozásoknak, hogy azonnal frissítsék az Adobe összes telepítését. Lehet, hogy a támadás mögött álló csoport ugyanaz, amely a CVE-2017-8759-hez volt felelős, egy szeptemberi újabb nulla nappal. A csoport dokumentumokat használ arra, hogy rávegyék a felhasználókat a fertőzött tartalom megnyitására és lejátszására.

A Kaspersky Lab tanácsai

A Kaspersky laboratóriumi szakértői azt tanácsolják a szervezeteknek, hogy haladéktalanul tegyék meg a következő lépéseket:

  • Ha még nem telepítették be, akkor a kill szoftver funkciót kell használni a Flash szoftverekhez, és ha ez lehetséges, javasoljuk, hogy kapcsolja ki őket teljesen.
  • Javasoljuk, hogy fejlesszen ki egy fejlett, többrétegű biztonsági megoldást, amely lefedi az összes rendszert, hálózatot és végpontot.
  • Javasoljuk, hogy oktatja és kiképzi a személyzetet a szociáltechnika taktikájára, mivel ezt a módszert arra használják, hogy a felhasználók rosszindulatú dokumentumokat nyissanak meg vagy a fertőzött linkekre kattinthassanak.
  • A szervezet informatikai infrastruktúrájának rendszeres biztonsági értékelését rendszeresen kell elvégezni.
  • A legjobb a Kaspersky laboratóriumi fenyegetés-intelligenciáját használni, mert nyomon követi a számítógépes támadásokat, eseményeket és fenyegetéseket, miközben frissített, releváns információkat szolgáltat az ügyfeleknek, amelyekről esetleg nem is tudnak információt.

Ez év elején a rosszindulatú programokat telepítő szereplők visszaéltek a Microsoft Word és az Adobe termékek kritikus sebezhetőségével. A szakértők úgy vélik, hogy az ilyen kizsákmányolások száma tovább fog növekedni, ezért nagy óvatosság szükséges a továbblépéskor.

Az Adobe Adobe nulla napos új biztonsági rése több okot ad a felhasználóknak az eszköz letiltására