0-day propust u Flash Playeru se koristi u napadima, Adobe objavio zakrpu

Vesti, 24.06.2015, 02:30 AM

0-day propust u Flash Playeru se koristi u napadima, Adobe objavio zakrpu

Kompanija Adobe je objavila hitnu zakrpu za Flash Player jer napadači aktivno iskorišćavaju kritičan bezbednosni propust koji može dovesti do potpunog kompromitovanja sistema.

Kompanija je saopštila da se propust CVE-2015-3113 aktivno koristi u ograničenim, ciljanim napadima. Mete napada su sistemi na kojima se koristi Internet Explorer za Windows 7 i starije verzije browsera, kao i Firefox na Windows XP.

Propust su kompaniji Adobe prijavili istraživači FireEye, koji su ovog meseca primetili da se ovaj propust koristi u fišing napadima.

Emailovi koji se šalju potencijalnim žrtvama sadrže linkove za kompromitovane web sajtove na kojima se isporučuje ili benigni sadržaj ili maliciozni Adobe Flash Player fajl koji iskorišćava propust.

Odabrani ciljevi napada su organizacije i kompanije koje posluju u sektoru vazduhoplovstva i odbrane, građevinarstva i inženjeringa, informacionih tehnologija, telekomunikacija i transporta.

Istraživači veruju da iza ovih napada stoji grupa nazvana APT3 ili UPS. Reč je o veoma sofisticiranoj grupi koja je već nekoliko puta ranije koristila 0-day exploite za browsere.

Kada dođu do kredencijala oni obezbeđuju prisustvo u mreži napadnute organizacije instalirajući prilagođene backdoorove na mnogim računarima.

Korisnicima Windowsa, OS X i Lunuxa se savetuje da ažuriraju Flash Player bez odlaganja.

Koju verziju programa koristite možete proveriti ovde.

Adobe Flash Player instaliran sa Google Chromeom i Internet Explorerom na Windows 8.x će biti automatski ažuriran.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Danas je Svetski dan bekapa

Danas je Svetski dan bekapa

Više od jedne decenije, 31. mart je značajan dan u tehnološkoj industriji, dan čije je obeležavanje podsetnik na važnost proaktivnog pravljenja ... Dalje

Google upozorio na ranjivosti iOS i Androida koje se koriste za instalaciju komercijalnog špijunskog softvera

Google upozorio na ranjivosti iOS i Androida koje se koriste za instalaciju komercijalnog špijunskog softvera

Googleova grupa za analizu pretnji (TAG) otkrila je da prati preko 30 komercijalnih proizvođača špijunskog softvera koji olakšavaju širenje malve... Dalje

Otvoreno pismo Maska, Voznijaka i grupe stručnjaka za AI: Trka za razvoj sistema veštačke inteligencije je van kontrole

Otvoreno pismo Maska, Voznijaka i grupe stručnjaka za AI: Trka za razvoj sistema veštačke inteligencije je van kontrole

Ilon Musk i grupa stručnjaka za veštačku inteligenciju pozvala je da se privremeno obustavi obuka moćnih sistema veštačke inteligencije zbog po... Dalje

Microsoft predstavio Security Copilot, novog GPT-4 AI pomoćnika za sajber bezbednost

Microsoft predstavio Security Copilot, novog GPT-4 AI pomoćnika za sajber bezbednost

Nakon najave Copilot pomoćnika sa veštačkom inteligencijom za Office aplikacije, Microsoft je najavio još jednog pomoćnika koji je nazvan Securi... Dalje

Zbog bezbednosti Francuska zabranila sve aplikacije za zabavu na uređajima zaposlenih u državnim službama

Zbog bezbednosti Francuska zabranila sve aplikacije za zabavu na uređajima zaposlenih u državnim službama

Poslednjih nekoliko meseci, vlade širom sveta zabranjuju TikTok na uređajima zvaničnika. Holandija i Norveška su poslednje koje su se pridružile ... Dalje