Senaste Flash-sårbarheten påverkar alla plattformar

Trots det faktum att det under de senaste åren har demonstrerats mycket Flash-teknik är en dränering för andras vänner, Adobe, kan fortfarande inte åtgärda alla sårbarheter som plattformen för närvarande lider av, vilket tvingade företaget förra året att meddela att det kommer att sluta erbjuda support om två år.

Men medan det datumet anländer fortsätter vi att se hur plattformen fortsätter att erbjuda säkerhetshål så att alla med dåliga avsikter kan komma åt vår utrustning utan att försöka för hårt. Den sista sårbarheten som upptäcktes är nolldagstypen, en typ av sårbarhet som har funnits i programvaran länge utan att utvecklaren har upptäckt det, så just nu är alla datorer som kör Flash mottagliga för en attack.

Från och med idag erbjuder ingen webbläsare automatiskt stöd för Flash. Varje gång vi besöker en webbsida som använder denna teknik visar webbläsaren oss en dialogruta så att låt oss bekräfta att vi vill använda Flashsom begränsar dess aktivering till den sida vi besöker. Tyvärr, även om det finns färre och färre, kan vi fortfarande hitta webbsidor som endast visas om vi aktiverar Flash, en risk som vi måste anta om vi vill komma åt den specifika webbplatsen.

Enligt KR-CERT, den koreanska säkerhetsgruppen som upptäckte denna sårbarhet, kan angriparen skicka vilseledande meddelanden för dig för att ladda ner Office-filer, dokument eller någon annan typ av fil som kan utnyttja denna sårbarhet och ta kontroll över din dator, hanteras av Windows, macOS eller Linux, där Chrome, Firefox, Edge, Explorer eller Safari är installerade, eftersom sårbarheten finns i koden. Adobe har känt igen denna nya säkerhetsfel och säger att den 5 februari släpper den femte Flash-korrigeringsfilen för att lösa det så många problemet med plattformen.


Bli först att kommentera

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.