0-day propust u Flash Playeru se koristi u napadima, Adobe objavio zakrpu

Vesti, 24.06.2015, 02:30 AM

0-day propust u Flash Playeru se koristi u napadima, Adobe objavio zakrpu

Kompanija Adobe je objavila hitnu zakrpu za Flash Player jer napadači aktivno iskorišćavaju kritičan bezbednosni propust koji može dovesti do potpunog kompromitovanja sistema.

Kompanija je saopštila da se propust CVE-2015-3113 aktivno koristi u ograničenim, ciljanim napadima. Mete napada su sistemi na kojima se koristi Internet Explorer za Windows 7 i starije verzije browsera, kao i Firefox na Windows XP.

Propust su kompaniji Adobe prijavili istraživači FireEye, koji su ovog meseca primetili da se ovaj propust koristi u fišing napadima.

Emailovi koji se šalju potencijalnim žrtvama sadrže linkove za kompromitovane web sajtove na kojima se isporučuje ili benigni sadržaj ili maliciozni Adobe Flash Player fajl koji iskorišćava propust.

Odabrani ciljevi napada su organizacije i kompanije koje posluju u sektoru vazduhoplovstva i odbrane, građevinarstva i inženjeringa, informacionih tehnologija, telekomunikacija i transporta.

Istraživači veruju da iza ovih napada stoji grupa nazvana APT3 ili UPS. Reč je o veoma sofisticiranoj grupi koja je već nekoliko puta ranije koristila 0-day exploite za browsere.

Kada dođu do kredencijala oni obezbeđuju prisustvo u mreži napadnute organizacije instalirajući prilagođene backdoorove na mnogim računarima.

Korisnicima Windowsa, OS X i Lunuxa se savetuje da ažuriraju Flash Player bez odlaganja.

Koju verziju programa koristite možete proveriti ovde.

Adobe Flash Player instaliran sa Google Chromeom i Internet Explorerom na Windows 8.x će biti automatski ažuriran.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje