Adobe objavio hitnu zakrpu za već ispravljeni propust u Flash Playeru
Vesti, 26.11.2014, 07:45 AM

Adobe je juče objavio hitnu zakrpu za propust u Flash Playeru koja je ispravljen prošlog meseca ali koji je ubrzo ponovo počeo da se koristi u napadima. Reč je o propustu u Flash Playeru koji nosi oznaku CVE-2014-8439, koji može dovesti do instalacije zlonamernog programa.
Posle ovog vanrednog ažuriranja, najnovija verzija Flash Playera za Windows i Mac OS ima oznaku 15.0.0.239, a za Linux 11.2.202.424. Flash Player za Chrome i Internet Explorer će biti automatski nadograđen, ali nadogradnja može biti instalirana i ručno, direktno sa Adobeovog sajta.
Propust CVE-2014-8439 je ispravljen 14. oktobra, zajedno sa još tri druge ranjivosti, ali izgleda da zakrpa nije bila dovoljna da zaustavi programere exploit alata da reverznim inženjeringom ispravke pronađu način kako da nastave da koriste ovaj propust.
Exploit alati su maliciozni programi koji automatski napadaju računare kada njihovi korisnici pregledaju web sajtove na kojima su oni instalirani, i koji tragaju za ranjivostima u softveru računara. U slučaju da ih pronađu, napad se može završiti infekcijom računara malverom.
Timo Hirvonen, istraživač iz F-Secure, objavio je juče da je njegova kompanija dobila exploit od nezavisnog bezbednosnog istraživača Kaffeinea i da izgleda on radi bez obzira na Adobeove oktobarske zakrpe. On je rekao da su u F-Secure shvatili da je oktobarska zakrpa sprečila exploit da radi, ali da je sam propust još uvek neispravljen, tako da je F-Secure kontakirao Adobe. Adobe je potvrdio pretpostavku istraživača F-Secure i ubrzo vanredno objavio zakrpu.
Kaffeine je exploit pronašao u exploit alatu Angler i otkrio da Angler ponovo koristi CVE-2014-8439 samo nedelju dana pošto je Adobe objavio zakrpu za propust, kao i da je i nekim drugim alatima, kao što su Astrum i Nuclear ubrzo dodat isti exploit.

Izdvojeno
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje
Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje
Pratite nas
Nagrade