Noua vulnerabilitate adobe flash zero day oferă utilizatorilor mai multe motive pentru a dezactiva instrumentul

Cuprins:

Video: Как обновить флеш плеер Adobe Flash Player 2024

Video: Как обновить флеш плеер Adobe Flash Player 2024
Anonim

Este un lucru bun poate naviga pe web în aceste zile fără a fi nevoie să folosești Adobe Flash Player, deoarece jucătorul a devenit o sursă de infecție, potrivit Kaspersky Labs, firma care a identificat recent un nou atac de zero zile pentru tehnologie.

Un nou exploat Adobe Flash zero day

BlackOasis a folosit o exploatare Adobe Flash zero zile într-un atac din 10 octombrie, care a fost identificat de sistemul de prevenire a exploatării avansate a Kaspersky Lab. Vulnerabilitatea a fost raportată la Adobe și a fost emis un aviz.

Cercetătorii de la Kaspersky Lab au recomandat organizațiilor guvernamentale și întreprinderilor să actualizeze imediat toate instalațiile Adobe. Grupul din spatele acestui atac ar putea fi același care a fost responsabil pentru CVE-2017-8759, o altă zi zero din septembrie. Grupul folosește documente pentru a-i atrage pe utilizatori să deschidă și să redea conținutul infectat.

Sfatul Kaspersky Lab

Experții laboratorilor Kaspersky recomandă organizațiilor să ia imediat următoarele acțiuni:

  • În cazul în care nu este deja implementat, trebuie să utilizați funcția killbit pentru software-ul Flash și, dacă este posibil, vi se recomandă să o dezactivați complet.
  • Vi se recomandă să implementați o soluție de securitate avansată, cu mai multe straturi, care acoperă toate sistemele, rețelele și punctele finale.
  • Se recomandă educarea și instruirea personalului asupra tacticii de inginerie socială, având în vedere că această metodă este utilizată pentru a face utilizatorii să deschidă documente rău intenționate sau să facă clic pe linkurile infectate.
  • Evaluările de securitate periodice ale infrastructurii IT a organizației trebuie efectuate în mod regulat.
  • Cel mai bine este să folosiți informațiile despre amenințări ale Laboratorului Kaspersky, deoarece urmărește atacurile cibernetice, incidentele și amenințările, oferind în același timp clienților informații actualizate, relevante, de care poate nu sunt conștienți.

Anterior anul acesta, actorii care au implementat malware au abuzat de vulnerabilitățile critice în produsele Microsoft Word și Adobe. Experții consideră că numărul de astfel de exploatări va continua să crească, astfel încât este necesară prudență mare pentru a merge mai departe.

Noua vulnerabilitate adobe flash zero day oferă utilizatorilor mai multe motive pentru a dezactiva instrumentul