Nieuwe Adobe Flash zero day-kwetsbaarheid biedt gebruikers meer redenen om de tool uit te schakelen

Inhoudsopgave:

Video: Adobe Flash Player больше нет ! Предложил сам себя удалить ! 2024

Video: Adobe Flash Player больше нет ! Предложил сам себя удалить ! 2024
Anonim

Het is een goede zaak om tegenwoordig op internet te surfen zonder de Flash Player van Adobe te hoeven gebruiken, omdat de speler volgens Kaspersky Labs een bron van infectie is geworden, het bedrijf dat onlangs een nieuwe zero-day-aanval voor de technologie heeft geïdentificeerd.

Een nieuwe Adobe Flash zero-day exploit

BlackOasis heeft een Adobe Flash zero-day-exploit gebruikt bij een aanval op 10 oktober die werd geïdentificeerd door het geavanceerde exploit-preventiesysteem van Kaspersky Lab. Het beveiligingslek is gemeld aan Adobe en er is een advies uitgebracht.

Onderzoekers van Kaspersky Lab adviseerden overheidsorganisaties en bedrijven om alle installaties van Adobe onmiddellijk bij te werken. De groep achter deze aanval is mogelijk dezelfde die verantwoordelijk was voor CVE-2017-8759, nog een nuldag vanaf september. De groep gebruikt documenten om gebruikers te verleiden de geïnfecteerde inhoud te openen en af ​​te spelen.

Het advies van Kaspersky Lab

De experts van Kaspersky Labs adviseren organisaties om onmiddellijk de volgende acties te ondernemen:

  • Als het nog niet is geïmplementeerd, moet u de killbit-functie voor Flash-software gebruiken en als het mogelijk is, wordt u geadviseerd om het helemaal uit te schakelen.
  • U wordt geadviseerd om een ​​geavanceerde, gelaagde beveiligingsoplossing te implementeren die alle systemen, netwerken en eindpunten omvat.
  • Het wordt aanbevolen om personeel voor te lichten en te trainen in social engineering-tactieken, aangezien deze methode wordt gebruikt om gebruikers kwaadaardige documenten te laten openen of op geïnfecteerde links te klikken.
  • Regelmatige beveiligingsbeoordelingen van de IT-infrastructuur van de organisatie moeten regelmatig worden uitgevoerd.
  • Het is het beste om de bedreigingsinformatie van Kaspersky's Lab te gebruiken, omdat deze cyberaanvallen, incidenten en bedreigingen bijhoudt en klanten ook bijgewerkte, relevante informatie biedt waarvan ze zich mogelijk niet bewust zijn.

Eerder dit jaar maakten actoren die malware implementeerden misbruik van kritieke kwetsbaarheden in Microsoft Word- en Adobe-producten. Experts zijn van mening dat het aantal van dergelijke exploits zal blijven groeien, dus voorzichtigheid is geboden in de toekomst.

Nieuwe Adobe Flash zero day-kwetsbaarheid biedt gebruikers meer redenen om de tool uit te schakelen