Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Уязвимость Flash CVE-2016-4117 вошла в состав эксплоита Magnitude RSS

Уязвимость Flash CVE-2016-4117 вошла в состав эксплоита Magnitude

Текущий рейтинг: 4.67 (проголосовало 3)
 Посетителей: 694 | Просмотров: 723 (сегодня 0)  Шрифт: - +

Менее двух недель потребовалось на то, чтобы недавняя уязвимость нулевого дня в приложении Adobe Flash была использована (о чём ранее уже сообщалось), войдя в качестве модуля в состав эксплоита Magnitude. 8 мая Adobe анонсировала релиз патча для устранения критической уязвимости в системе безопасности Flash. 12 мая состоялся релиз этого патча в обновлении Adobe Flash Player 21.0.0.242.

Далее исследователь из компании FireEye сообщил подробности об уязвимости под номером CVE-2016-4117. Её эксплоит задействует не веб, а пакет приложений Office, в которые встроены объекты Flash.

Злоумышленники используют данный эксплоит для инфицирования компьютеров при запуске документов Office с разрешённой загрузкой объектов Flash. CVE-2016-4117 успешно применяется при инфицировании систем с Flash Player от версий 21.0.0.226 и более ранних.

21 мая, через девять дней после релиза патча и через восемь после выпуска технических сведений относительно уязвимости, было объявлено об обнаружении её реального использования в составе эксплоита Magnitude. Ранее обнаруживший это исследователь открыл другую уязвимость нулевого дня в составе Flash, CVE-2016-1019, при помощи которой в компьютеры проникали приложения-вымогатели Cerber и Locky.

Таким образом, пользователям рекомендуется обновлять программное обеспечение в целом и Flash в особенности сразу же после появления патчей.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 23.05.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.