Adobe și Microsoft au actualizat Flash Player pe mai multe platforme, măsura pe care trebuie să o aplicați urgent si dvs. Altfel riscati sa fiți afectati de o severă problemă de securitate, dacă intrati pe unele siteuri care ruleaza fișiere flash.
Vulnerabilitatea permite executarea de cod de la distanță și apare când browserul web accesează prin Flash Player un obiect din memorie, care a fost șters sau nu a fost alocat în mod corespunzător. Vulnerabilitatea corupe memoria într-un mod care permite unui atacator să execute un cod rău-intenționat.
S-a dovedit că problema de securitate poate să fie exploatată prin Internet Explorer (deci pe sisteme de operare Windows), dar Adobe a lansat preventiv actualizarea Flash Player si pentru alte sisteme de operare si alte browsere web.
Bug-ul a fost utilizat în atacuri de tip "watering hole", care vizează utilizatori care au vizitat anumite websiteuri.
Atacurile de tip "watering hole" au mai multe etape:
1. Hackerii identifică site-urile web pe care le folosesc anumite grupuri de utilizatori, organizatii sau institutii.
2. Infectează unul sau mai multe dintre aceste site-uri cu fisiere malware.
3. În cele din urmă, unii membrii ai grupului țintă se vor infecta, permitand accesul hackerilor la PC-urile acestora.
4. Cad victime colaterale ale infectarii si alte persoane care nu au legatura cu grupul țintă, iar sistemele PC ale acestora devin o carte deschisa pentru hackeri. De asemenea, metoda poate fi folosita si de alti hackeri, fara un tel anume, pentru a accesa computerele infectate ale victimelor colaterale, care devin astfel victime principale.
Firma de securitate Kaspersky, care a descoperit bug-ul de securitate, a raportat că atacurile s-au efectuat prin videoclipuri rulate in Flash player, precum și componente de procesare a imaginilor in flash si că a vizat inițial dizidenții sirieni. Bug-ul permite hackerilor să ruleze un cod rău intenționat și să atace inclusiv institutii financiare și de apărare. Vulnerabilitatea afectează Internet Explorer, de la varianta 6 la varianta 11. Firma de securitate FireEye a stabilit că IE 9, 10, și 11 au fost în mod activ exploatate pentru atacuri. Internet Explorer este folosit de peste un sfert din utilizatorii de internet din intreaga lume.
Microsoft consideră bugul de securitate atât de sever, încât a sfătuit utilizatorii să oprească imediat utilizarea browser-ului Internet Explorer, până realizează update-ul la Flash Player.
Cea mai noua varianta de Flash Player ( care rezolvă această vulnerabilitate de securitate pentru Internet Explorer ) poate fi downloadată si apoi instalată de AICI. Acelasi link poate fi folosit si pentru a updata Flash playerul si pe alte browsere web.
- Acasă
- Stiri
- Adobe a lansat un update urgent la Flash Player, pentru a bloca o vulnerabilitate periculoasă
marți, 29 aprilie 2014
Adobe a lansat un update urgent la Flash Player, pentru a bloca o vulnerabilitate periculoasă
Citește și alte articole din categoriile:
Download,
Internet,
Securitate cibernetica,
Stiri
Top 10 articole în ultimele 7 zile
-
Antena 3 CNN este un canal de televiziune din România, parte a grupului Intact Media Group, cunoscut pentru focusul său pe știri și conținut...
-
România TV este un post de televiziune românesc, înființat în 2011, care difuzează programe de știri și analize de actualitate. În prezent, ...
-
Digi 24 este un post de televiziune românesc axat pe știri, cu acoperire națională și internațională. Lansat în 2012 de compania RCS & R...
-
Realitatea Plus (cunoscută anterior ca Realitatea Tv) este un post de televiziune din România, axat pe știri și analize de actualitate. Lans...
-
Pe 15 noiembrie 2024, echipa națională de fotbal a României va întâlni selecționata Kosovo în cadrul Ligii Națiunilor UEFA. Partida se va de...
-
În perioada 17-27 noiembrie 2024, AntenaPLAY marchează a doua ediție a campaniei Zilele Ecranelor Deschise , un eveniment dedicat tuturor ro...
-
BBC Player, serviciul internațional de video la cerere (VOD) al BBC, își extinde semnificativ prezența în Europa de Sud și de Est prin lansa...
-
Netflix a decis să mărească prețurile abonamentelor în România, astfel încât noii utilizatori vor plăti 5,99 euro pentru pachetul Basic (în ...
-
Pe 18 noiembrie 2024, echipa națională de fotbal a României va înfrunta selecționata Ciprului în cadrul Ligii Națiunilor UEFA, la doar trei ...
-
Digi Communications N.V., o companie de telecomunicații listată pe Bursa de Valori București și activă în mai multe țări europene, a raporta...
pe cs sait as putea sa fac up datul?
Pai vezi ca era link la sfarsitul articolului: http://get.adobe.com/flashplayer/
Trimiteți un comentariu
☑ Comentariile conforme cu regulile comunității vor fi aprobate în maxim 10 ore.