Adobe objavio hitnu zakrpu za već ispravljeni propust u Flash Playeru
Vesti, 26.11.2014, 07:45 AM

Adobe je juče objavio hitnu zakrpu za propust u Flash Playeru koja je ispravljen prošlog meseca ali koji je ubrzo ponovo počeo da se koristi u napadima. Reč je o propustu u Flash Playeru koji nosi oznaku CVE-2014-8439, koji može dovesti do instalacije zlonamernog programa.
Posle ovog vanrednog ažuriranja, najnovija verzija Flash Playera za Windows i Mac OS ima oznaku 15.0.0.239, a za Linux 11.2.202.424. Flash Player za Chrome i Internet Explorer će biti automatski nadograđen, ali nadogradnja može biti instalirana i ručno, direktno sa Adobeovog sajta.
Propust CVE-2014-8439 je ispravljen 14. oktobra, zajedno sa još tri druge ranjivosti, ali izgleda da zakrpa nije bila dovoljna da zaustavi programere exploit alata da reverznim inženjeringom ispravke pronađu način kako da nastave da koriste ovaj propust.
Exploit alati su maliciozni programi koji automatski napadaju računare kada njihovi korisnici pregledaju web sajtove na kojima su oni instalirani, i koji tragaju za ranjivostima u softveru računara. U slučaju da ih pronađu, napad se može završiti infekcijom računara malverom.
Timo Hirvonen, istraživač iz F-Secure, objavio je juče da je njegova kompanija dobila exploit od nezavisnog bezbednosnog istraživača Kaffeinea i da izgleda on radi bez obzira na Adobeove oktobarske zakrpe. On je rekao da su u F-Secure shvatili da je oktobarska zakrpa sprečila exploit da radi, ali da je sam propust još uvek neispravljen, tako da je F-Secure kontakirao Adobe. Adobe je potvrdio pretpostavku istraživača F-Secure i ubrzo vanredno objavio zakrpu.
Kaffeine je exploit pronašao u exploit alatu Angler i otkrio da Angler ponovo koristi CVE-2014-8439 samo nedelju dana pošto je Adobe objavio zakrpu za propust, kao i da je i nekim drugim alatima, kao što su Astrum i Nuclear ubrzo dodat isti exploit.

Izdvojeno
Komercijalni špijunski softver Graphite korišćen za napade na iPhone uređaje novinara u Evropi

Forenzička istraga Citizen Lab-a otkrila je da je Paragonov softver za špijunažu Graphite korišćen u napadima bez klika koji su ciljali Apple iOS... Dalje
Kako Microsoft 365 Copilot hakerima može otkriti vaše tajne podatke
.jpg)
Firma za sajber bezbednost Aim Labs otkrila je ozbiljan bezbednosni problem, nazvan EchoLeak, koji pogađa Microsoft 365 (M365) Copilot. Ova greška j... Dalje
Evropol upozorava da potražnja kriminalaca za ukradenim podacima „vrtoglavo raste“

Evropol upozorava da porast potražnje za ukradenim podacima na hakerskim forumima podstiče ekonomiju sajber kriminala izgrađenu na prevarama, ranso... Dalje
Kako sajber kriminalci zloupotrebljavaju ChatGPT u prevarama

OpenAI je otkrio da se aktivno bori protiv široko rasprostranjene zloupotrebe svojih AI alata od strane kriminalnih grupa iz zemalja poput Kine, Rusi... Dalje
Otkriven opasni malver u varalicama za igre
.jpg)
Unit 42 Palo Alto Networks-a upozorava na Windows malver koji se distribuira putem paketa za varanje u igrama. Reč je o malver Blitz koji je prvi put... Dalje
Pratite nas
Nagrade