0-day propust u Flash Playeru se koristi u napadima, Adobe objavio zakrpu

Vesti, 24.06.2015, 02:30 AM

0-day propust u Flash Playeru se koristi u napadima, Adobe objavio zakrpu

Kompanija Adobe je objavila hitnu zakrpu za Flash Player jer napadači aktivno iskorišćavaju kritičan bezbednosni propust koji može dovesti do potpunog kompromitovanja sistema.

Kompanija je saopštila da se propust CVE-2015-3113 aktivno koristi u ograničenim, ciljanim napadima. Mete napada su sistemi na kojima se koristi Internet Explorer za Windows 7 i starije verzije browsera, kao i Firefox na Windows XP.

Propust su kompaniji Adobe prijavili istraživači FireEye, koji su ovog meseca primetili da se ovaj propust koristi u fišing napadima.

Emailovi koji se šalju potencijalnim žrtvama sadrže linkove za kompromitovane web sajtove na kojima se isporučuje ili benigni sadržaj ili maliciozni Adobe Flash Player fajl koji iskorišćava propust.

Odabrani ciljevi napada su organizacije i kompanije koje posluju u sektoru vazduhoplovstva i odbrane, građevinarstva i inženjeringa, informacionih tehnologija, telekomunikacija i transporta.

Istraživači veruju da iza ovih napada stoji grupa nazvana APT3 ili UPS. Reč je o veoma sofisticiranoj grupi koja je već nekoliko puta ranije koristila 0-day exploite za browsere.

Kada dođu do kredencijala oni obezbeđuju prisustvo u mreži napadnute organizacije instalirajući prilagođene backdoorove na mnogim računarima.

Korisnicima Windowsa, OS X i Lunuxa se savetuje da ažuriraju Flash Player bez odlaganja.

Koju verziju programa koristite možete proveriti ovde.

Adobe Flash Player instaliran sa Google Chromeom i Internet Explorerom na Windows 8.x će biti automatski ažuriran.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje

Apple ažurira sistem upozorenja o špijunskom softveru

Apple ažurira sistem upozorenja o špijunskom softveru

Apple je revidirao svoju dokumentaciju u vezi sa sistemom upozoravanja za pretnje od komercijalnog špijunskog softvera, precizirajući da kompanija ... Dalje