Je dobré, že v dnešní době můžete procházet web, aniž byste museli používat Adobe Flash Player, protože hráč se stal zdrojem infekce podle společnosti Kaspersky Labs, společnosti, která nedávno identifikovala nový útok na tuto technologii bez nuly..
Nové využití aplikace Adobe Flash zero day
Společnost BlackOasis použila útok Adobe Flash zero day při útoku z 10. října, který byl identifikován pokročilým systémem prevence exploitů společnosti Kaspersky Lab. Tato chyba zabezpečení byla nahlášena společnosti Adobe a byl vydán informační zpravodaj.
Vědci z Kaspersky Lab poradili vládním organizacím a podnikům, aby okamžitě aktualizovaly všechny instalace Adobe. Skupina, která stojí za tímto útokem, může být stejná, která byla zodpovědná za CVE-2017-8759, další nultý den od září. Skupina používá dokumenty k nalákání uživatelů na otevírání a přehrávání infikovaného obsahu.
Rada společnosti Kaspersky Lab
Odborníci z laboratoří společnosti Kaspersky radí organizacím, aby okamžitě přijaly následující opatření:
- Pokud již není implementován, musíte použít funkci killbit pro software Flash a pokud je to možné, doporučujeme vám ji úplně deaktivovat.
- Doporučuje se implementovat pokročilé vícevrstvé bezpečnostní řešení, které pokrývá všechny systémy, sítě a koncové body.
- Doporučuje se vzdělávat a školit personál o taktice sociálního inženýrství, protože tato metoda se používá k tomu, aby uživatelé otevírali škodlivé dokumenty nebo klikali na infikované odkazy.
- Musí být pravidelně prováděno pravidelné hodnocení bezpečnosti IT infrastruktury organizace.
- Nejlepší je používat laboratoř Threat Intelligence společnosti Kaspersky, protože sleduje kybernetické útoky, incidenty a hrozby a zároveň poskytuje zákazníkům aktualizované a relevantní informace, o kterých nemusí vědět..
Dříve v tomto roce zneužili herci, kteří nasadili malware, kritická zranitelnost v produktech Microsoft Word a Adobe. Odborníci se domnívají, že počet takovýchto zneužití bude i nadále růst, takže je třeba postupovat velmi opatrně.
SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:
- Z tohoto důvodu Microsoft ukončuje podporu Adobe Flash do roku 2020
- Aktualizace zabezpečení KB4014329 řeší chyby zabezpečení v aplikaci Adobe Flash Player
- Adobe Flash Player