Hakerski alati u 2014. najčešće ciljali propuste u Silverlightu, Flash Playeru i Internet Exploreru
Vesti, 25.12.2014, 23:44 PM
Exploiti za bezbednosne propuste koje su tokom ove godine najčešće ciljali hakerski alati su jedan za Silverlight plugin za browsere, dva za Adobe Flash Player i jedan za Internet Explorer.
Mnogi korisnici ne primenjuju najnovija ažuriranja i to ne samo za komponente browsera, već i za same browsere, ostavljajući time otvorenim vrata za napadače.
Na spisku bezbednosnih propusta koju je objavila kompanija Trend Micro upadljivo je odsustvo propusta u Javi. Razlog za to je “click-to-play” funkcionalnost koja je primenjena po defaultu u browserima.
Exploit za ranjivost u Internet Exploreru je trenutno uključena u sve exploit alate koje je analizirao Trend Micro. Reč je o propustu CVE-2014-2551 koji je prisutan u svim verzijama Microsoftovog browsera, od Internet Exoplorera 6 do 10. Alati koji uključuju exploit za ovaj propust su Nuclear, Sweet Orange, FlashPack, RIG, Angler, Magnitude, Fiesta i Styx.
Dve ranjivosti u Adobe Flash Playeru koje cu najčešće na meti napadača koji koriste exploit alate su CVE-2014-0515 (buffer overflow) i CVE-2014-0569 (integer overflow). I jedan i drugi propust su uključeni u šest od osam malicioznih alata koje su analizirali istraživači, i pogađaju i Windows i OS X korisnike omogućavajući napadačima izvršenje proizvoljnog koda preko neodređenih vektora.
Silverlight exploit se nalazi u pet malicioznih alata, a propust takođe omogućava izvršenje proizvoljnog koda pomoću specijalno napravljene Silverlight aplikacije.
Osim što ova lista daje sliku o tome koje su komponente browsera najčešće mete sajber kriminalaca, ona podseća na važnost redovnog ažuriranja softvera na računaru. Primenjivanje najnovijih ažuriranja trebalo bi obaviti što pre, čim proizvođač softvera objavi ispravku za propust, kako bi se smanjio rizik od infekcije računara.
Stručnjaci kompanije Trend Micro ističu da su sajber kriminalci unapredili svoje programe da bi povećali stepen njihove uspešnosti, tako da je njihov softver sada u stanju da prepozna browser, kao i dodatke instalirane na napadnutom računaru, da bi napad izveli odgovarajućim exploit alatom. U nekim slučajevima, njihovi alati mogu da prepoznaju antivirusni softver koji štiti računar. Ako se otkrije zaštitni softver na računaru koji može da identifikuje pretnju, exploit alat obustavlja svoju aktivnost, otežavajući na taj način detekciju.

Izdvojeno
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije
Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





