Adobe objavio hitnu zakrpu za već ispravljeni propust u Flash Playeru

Vesti, 26.11.2014, 07:45 AM

Adobe objavio hitnu zakrpu za već ispravljeni propust u Flash Playeru

Adobe je juče objavio hitnu zakrpu za propust u Flash Playeru koja je ispravljen prošlog meseca ali koji je ubrzo ponovo počeo da se koristi u napadima. Reč je o propustu u Flash Playeru koji nosi oznaku CVE-2014-8439, koji može dovesti do instalacije zlonamernog programa.

Posle ovog vanrednog ažuriranja, najnovija verzija Flash Playera za Windows i Mac OS ima oznaku 15.0.0.239, a za Linux 11.2.202.424. Flash Player za Chrome i Internet Explorer će biti automatski nadograđen, ali nadogradnja može biti instalirana i ručno, direktno sa Adobeovog sajta.

Propust CVE-2014-8439 je ispravljen 14. oktobra, zajedno sa još tri druge ranjivosti, ali izgleda da zakrpa nije bila dovoljna da zaustavi programere exploit alata da reverznim inženjeringom ispravke pronađu način kako da nastave da koriste ovaj propust.

Exploit alati su maliciozni programi koji automatski napadaju računare kada njihovi korisnici pregledaju web sajtove na kojima su oni instalirani, i koji tragaju za ranjivostima u softveru računara. U slučaju da ih pronađu, napad se može završiti infekcijom računara malverom.

Timo Hirvonen, istraživač iz F-Secure, objavio je juče da je njegova kompanija dobila exploit od nezavisnog bezbednosnog istraživača Kaffeinea i da izgleda on radi bez obzira na Adobeove oktobarske zakrpe. On je rekao da su u F-Secure shvatili da je oktobarska zakrpa sprečila exploit da radi, ali da je sam propust još uvek neispravljen, tako da je F-Secure kontakirao Adobe. Adobe je potvrdio pretpostavku istraživača F-Secure i ubrzo vanredno objavio zakrpu.

Kaffeine je exploit pronašao u exploit alatu Angler i otkrio da Angler ponovo koristi CVE-2014-8439 samo nedelju dana pošto je Adobe objavio zakrpu za propust, kao i da je i nekim drugim alatima, kao što su Astrum i Nuclear ubrzo dodat isti exploit.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Američka vlada podnela tužbu protiv Snoudena, traži njegovu zaradu od memoara

Američka vlada podnela tužbu protiv Snoudena, traži njegovu zaradu od memoara

Vlada Sjedinjenih Država podnela je juče tužbu protiv uzbunjivača Edvarda Snoudena, bivšeg saradnika CIA i NSA, koji je 2013. godine napustio zem... Dalje

Zbog greške u softveru LastPass lozinka koju ste uneli na jednom sajtu može biti ukradena na sajtu koji sledeći posetite

Zbog greške u softveru LastPass lozinka koju ste uneli na jednom sajtu može biti ukradena na sajtu koji sledeći posetite

LastPass je ispravio ranjivost koja bi mogla omogućiti zlonamernim web sajtovima neovlašćeni pristup korisničkim imenima i lozinkama sa prethodno... Dalje

OBAVEŠTENJE od godišnjem odmoru

Zbog godišnjih odmora sajt neće biti ažuriran od 02. do 18. septembra.... Dalje

Google će nagrađivati one koji mu prijave aplikacije koje zloupotrebljavaju podatke

Google će nagrađivati one koji mu prijave aplikacije koje zloupotrebljavaju podatke

Google je objavio da proširuje svoj Bug Bounty program kako bi poboljšao sigurnost Android aplikacija i dodataka za Chrome distribuiranih preko njeg... Dalje

Procureli podaci nemačkih i belgijskih korisnika programa lojalnosti MasterCarda

Procureli podaci nemačkih i belgijskih korisnika programa lojalnosti MasterCarda

Evropski ogranak kompanije MasterCard Inc. zvanično je obavestio belgijske i nemačke poverenike za zaštitu podataka o curenju podataka korisnika pr... Dalje