Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Nowa luka w Adobe Flash – łaty jeszcze nie ma

Flash, osadzony w dokumentach biurowych, może napsocić

Nowa luka w Adobe Flash – łaty jeszcze nie ma

Kaspersky Lab informuje o pojawieniu się zagrożenia wykorzystującego nową lukę w programie Adobe Flash, która umożliwia cyberprzestępcy uruchomienie dowolnego kodu na atakowanym komputerze. Firma Adobe nie opublikowała jeszcze łaty likwidującej tę lukę.

Niemal miesiąc temu analitycy z Kaspersky Lab ostrzegali o luce „zero-day” (czyli takiej, dla której nie powstała jeszcze łata i może zostać wykorzystana przez cyberprzestępców) w programie Adobe Flash. Szkodliwe pliki SWF były osadzane w arkuszach programu Microsoft Excel.

Teraz przyszła kolej na aplikację Microsoft Word. Przechwycony przez ekspertów z Kaspersky Lab szkodliwy plik DOC ma wiele wspólnego ze zainfekowanym arkuszem Excela wykorzystywanym w poprzednim ataku. W zainfekowanym dokumencie Worda osadzony jest plik SWF wykorzystujący lukę w Adobe Flash do zainstalowana szkodliwego programu na atakowanym komputerze. Nawet jeżeli za nowym zagrożeniem nie stoi ta sama grupa cyberprzestępcza, to z pewnością zostało ono w dużej mierze zainspirowane działaniami sprzed miesiąca.

Cyberprzestępcy wykorzystują Worda do przeprowadzania ataków, ponieważ pozwala to na łatwe infekowanie komputerów za pośrednictwem poczty e-mail. Dlatego, po otrzymaniu nieoczekiwanych plików DOC należy zachować szczególną ostrożność, a także dokonać ich dodatkowego skanowania antywirusowego.

W ataku wykorzystywany jest backdoor otwierający tylne drzwi do zainfekowanego komputera. Szkodnik działa „po cichu”, aby użytkownik nie zorientował się, że jego komputer padł ofiarą ataku. Produkty Kaspersky Lab identyfikują ten szkodliwy program jako Trojan-Dropper.Win32.Small.hgt.

Aby walka z zagrożeniami takimi jak najnowsza luka w Adobe Flash mogła być skuteczniejsza, producenci oprogramowania muszą dać nam możliwość wyłączania niektórych funkcji” – mówi Roel Schouwenberg, ekspert z Kaspersky Lab. „Osobiście nie mam potrzeby przeglądania plików Flash osadzonych w Wordzie czy Excelu i to samo zalecam innym użytkownikom”.

Dodaj komentarz 5 komentarzy
Gość IP: 62.111.178.* 2011.04.12 19:51
Aby walka z zagrożeniami takimi jak najnowsza luka w Adobe Flash mogła być skuteczniejsza, producenci oprogramowania muszą dać nam możliwość wyłączania niektórych funkcji”zgadzam sie zamiast dowalac nowych blyskotek swiecidelek i nikomu niepotrzebnych funkcji lepiej za przeproszeniem skupic sie na tym do czego to sluzy . skarpeta to skarpeta , lodówka to lodówka, nie da sie ze skarpety zrobić lodowki i na odwrot.
Gość IP: 89.79.176.* 2011.04.12 21:14
A user i tak zawsze będzie największą "luką" w zabezpieczeniach kompa i żadna łatka tego, niestety, nie naprawi. :P
Gość IP: 76.222.61.* 2011.04.12 22:44
Ktos mi sie pierwszy raz po 18 latach włamał do komputera. Rano wstaje, patrze a tu jakis Namiot, Krzyz i Pałac, na tapecie.

Radek USA.
Gość IP: 83.175.178.* 2011.04.12 23:18
Projektanci stron WWW: porzućcie Flasha czy SiverCośtam, przerzućcie się na HTML5. Już czas! Funkcjonalność ta sama a nie będzie problemu z tymi dziurami, niestabilnymi wtyczkami, brakiem wtyczek w 64 bitach, brakiem na iPhona, Symbiana czy BB, brakiem na tablety (oprócz Androida) i zżeraniem zasobów bo komuś się zaroiło w głowie, że menu strony zrobi we flashu...

HTML5 (z dodatkami) oferuje taką samą funkcjonalność tylko trzeba się nauczyć czegoś nowego. Klient będzie mógł przynajmniej wybrać implementację, od Googla, Mozilli czy Opery a desperaci nawet MS mogą spróbować :-P
Gość IP: 193.142.243.* 2011.04.13 08:40
Projektanci stron WWW: porzućcie Flasha czy SiverCośtam,... i PHP'a i HTML'a - tylko HTML 5. Nie kodujcie stron - kupujcie szablony, najlepiej na templatemonster. Nie twórzcie nowych rozwiązań - stawiajcie WordPressy i Joomle. Najlepiej jak każda strona będzie miała tylko tekst i jednego animowanego gifa, no i zrobiona będzie we frontpage'u

:-]



AUTOR: maciej gajewski
DODANO: 12.04.2011
ŹRÓDŁO: Kaspersky Lab
LICZBA WYŚWIETLEŃ: 825

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Logitech Z-5500 Logitech Z-5500
Dostępny w 19 sklepach
Sprawdź CENY tego produktu
AVTek AST1200 uchwyt ścienny AVTek AST1200 uchwyt ścienny
Dostępny w 13 sklepach
Sprawdź CENY tego produktu
MiNt PCI USB 2.0  4+1 (NEC) MiNt PCI USB 2.0 4+1 (NEC)
Dostępny w 23 sklepach
Sprawdź CENY tego produktu
Ovislink AirLive 3G PoE 1Watt 802.11n (Air3G) Ovislink AirLive 3G PoE 1Watt 802.11n (Air3G)
Dostępny w 61 sklepach
Sprawdź CENY tego produktu