
Adobe je u četvrtak izdao hitnu nadogradnju za Flash Player, nakon što je kompanija FireEye istaknula zero-day exploit kojeg su napadači iskoristili na posetiocima web-stranice tri neprofitne organizacije koje se bave pitanjima obrane i javne politike (public policy).
Exploit je omogućio napadačima napad na posetioce web-stranice Međunarodnog Petersonovog instituta za ekonomiju (PIIE.com), Američkog istraživačkog centra u Egiptu (ARCE.org) i fondacije Smith Richardson (SFR.org).
Prema FireEyeu kompromitovli su se mogli sistemi korisnika Flash-a na Windows XP i Windows 7 operativnim sistemima koji imaju Javu 1.6 ili staru verziju Office 2007 ili Office 2010 paketa koji nisu nadograđeni. Napadači su iskoristili napad udaljenim ubacivanjem koda, žrtve napada su preusmeravane na servere na kojima se nalazio exloit u skrivenom iframe-u.
Čini se da napad ima za cilj prikupiti korisne podatke o spoljnim političkim zbivanjima i ekonomskim aktivnostima.
Zakrpa za još jedan opasan Adobe Flash exploit
10:34
nema komentara



Postavi komentar
Vaš komentar: