Jaunākā Flash ievainojamība ietekmē visas platformas

Neskatoties uz to, ka pēdējos gados tas ir pietiekami pierādīts Zibspuldzes tehnoloģija ir drenāža citu draugiem, Adobe, joprojām nevar novērst visas vājās vietas, kuras platforma patlaban cieš, liekot uzņēmumam pagājušajā gadā paziņot, ka tas pēc diviem gadiem pārtrauks piedāvāt atbalstu.

Bet, kamēr pienāk šis datums, mēs turpinām redzēt, kā platforma turpina piedāvāt drošības caurumus lai ikviens, kam ir slikti nodomi, varētu piekļūt mūsu aprīkojumam, pārāk nemēģinot. Pēdējā atklātā ievainojamība ir nulles dienas tips - ievainojamība, kas programmatūrā ir bijusi ilgu laiku, kamēr izstrādātājs to nav atklājis, tāpēc šobrīd visi datori, kuros darbojas Flash, ir pakļauti uzbrukumam.

No šodienas neviena pārlūkprogramma nepiedāvā automātisku Flash atbalstu. Katru reizi, kad mēs apmeklējam tīmekļa lapu, kurā tiek izmantota šī tehnoloģija, pārlūks parādīs mums dialoglodziņu apstiprināsim, ka vēlamies izmantot Flash, ierobežojot tā aktivizēšanu līdz lapai, kuru apmeklējam. Diemžēl, lai arī to ir arvien mazāk, mēs tomēr varam atrast tīmekļa lapas, kas tiek parādītas tikai tad, ja aktivizējam Flash, kas ir risks, kas mums būs jāuzņemas, ja vēlēsimies piekļūt konkrētajai vietnei.

Saskaņā ar Korejas drošības grupas KR-CERT, kas atklāja šo ievainojamību, uzbrucējs var nosūtīt maldinošus ziņojumus, lai jūs varētu lejupielādēt Office failus, dokumentus vai jebkura cita veida failus, ar kuriem var izmantot šo ievainojamību un pārņemt kontroli pār jūsu datoru, pārvalda Windows, macOS vai Linux, kur ir instalēti Chrome, Firefox, Edge, Explorer vai Safari, jo ievainojamība ir atrodama kodā. Adobe ir atzinis šo jauno drošības trūkumu un apstiprina, ka 5. februārī tas uzsāks daudzo Flash plāksteri, lai atrisinātu šo daudzo platformas problēmu.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.