Naujas „Adobe Flash“ nulinės dienos pažeidžiamumas suteikia vartotojams daugiau priežasčių išjungti įrankį
Turinys:
Video: CS50 Live, Episode 001 2024
Gerai, kad šiomis dienomis naršyti internete nereikia naudojant „Adobe Flash Player“, nes grotuvas tapo infekcijos šaltiniu, teigia „Kaspersky Labs“, įmonė, kuri neseniai nustatė naują nulinės dienos technologijos ataką.
Naujas „Adobe Flash“ nulinės dienos išnaudojimas
Spalio 10 d. Išpuolyje „BlackOasis“ panaudojo „Adobe Flash“ nulio dienos išnaudojimą, kurį nustatė „Kaspersky Lab“ pažangioji išnaudojimo prevencijos sistema. Apie pažeidžiamumą pranešta „Adobe“ ir paskelbtas patarimas.
„Kaspersky Lab“ tyrėjai patarė vyriausybinėms organizacijoms ir įmonėms nedelsiant atnaujinti visas „Adobe“ diegimo programas. Už šį išpuolį gali būti ta pati grupė, kuri buvo atsakinga už CVE-2017-8759, kitą nulinę dieną nuo rugsėjo. Grupė naudoja dokumentus, siekdama įtikinti vartotojus atidaryti ir leisti užkrėstą turinį.
„Kaspersky Lab“ patarimai
Kaspersky laboratorijų ekspertai pataria organizacijoms nedelsiant imtis šių veiksmų:
- Jei jis dar neįdiegtas, turite naudoti „Flashbit“ programinės įrangos funkciją „killbit“ ir, jei įmanoma, patariama ją visiškai išjungti.
- Jums patariama įdiegti patobulintą daugiasluoksnį saugos sprendimą, apimantį visas sistemas, tinklus ir galinius taškus.
- Rekomenduojama šviesti ir mokyti personalą apie socialinės inžinerijos taktiką, atsižvelgiant į tai, kad šis metodas naudojamas vartotojams priversti atidaryti kenkėjiškus dokumentus arba spustelėti užkrėstas nuorodas.
- Turi būti reguliariai atliekamas organizacijos IT infrastruktūros saugumo vertinimas.
- Geriausia naudoti „Kaspersky“ laboratorijos grėsmių žvalgybą, nes ji seka kibernetines atakas, incidentus ir grėsmes, tuo pačiu teikdama klientams atnaujintą, svarbią informaciją, kurios jie gali net nežinoti.
Anksčiau šiais metais kenkėjiškas programas diegiantys veikėjai piktnaudžiavo kritinėmis Microsoft Word ir Adobe produktų spragomis. Ekspertai mano, kad tokių išnaudojimų skaičius ir toliau augs, todėl einant į priekį reikia būti labai atsargiems.
Naujas interneto naršyklės „nulinės dienos“ išnaudojimas kenkėjišką programinę įrangą suskirstyti į vienetus
Kinijos kibernetinio saugumo įmonė atrado „Microsoft Internet Explorer“ nulinės dienos pažeidžiamumą, kurį, jų teigimu, jau naudoja kibernetiniai nusikaltėliai, norėdami užkrėsti mašinas. „Qihoo 360“, kompanija, išleidusi šokiruojantį atradimą, savo ataskaitoje atskleidė, kad klaida, praminta „dvigubu nužudymu“ dėl to, kad ji skirta tiek „Internet Explorer“, tiek „
„Windows 10“ gali būti atnaujinta, nes ją paveikė pagrindinis nulinės dienos pažeidžiamumas
„Windows 10“ gegužės naujinimo funkcija, turinti kritinę spragą, įsilaužėliams suteikia visas jūsų failų administravimo teises.
Nežinomas nulinės dienos pažeidžiamumas daro įtaką visoms „Windows“ versijoms, šaltinio kodas siūlomas už 90 000 USD
„Microsoft“ didžiuojasi, kad tiek „Windows 10“, tiek „Edge“ naršyklė yra saugiausios sistemos pasaulyje. Tačiau visi žinome, kad nėra tokios programinės įrangos, kuri apsaugotų nuo kenkėjiškų programų, ir neseniai sužinojome, kad net naujausios „Microsoft“ OS ir jos komponentai yra pažeidžiami. Visų pirma, „Windows God Mode“ įsilaužimas suteikia įsilaužėliams galimybę valdyti „Control“ ...