7. 12. 2018
ZranitelnostA weakness in an app, device, or configuration that can be abused for an attack. More v programu Flash Player společnosti Adobe umožnila útočníkům spustit škodlivý kódMalicious software that can spy, steal data, damage a device, or take control. More a případně tak získat plnou kontrolu nad napadeným systémem.
ExploitA concrete method, procedure, or code that abuses a vulnerability. More (programy sloužící pro využívání bezpečnostních zranitelnostíA weakness in an app, device, or configuration that can be abused for an attack. More), který byl objeven v dokumentech Microsoft Office, obsahoval prvek Flash Active X, využíval právě onu zranitelnostA weakness in an app, device, or configuration that can be abused for an attack. More ve Flash Player.
Dokumenty se šíří v komprimovaném souboru a po rozbalení a otevření spustí škodlivý kódMalicious software that can spy, steal data, damage a device, or take control. More, který může monitorovat chování uživatele (např. zachytává vše, co uživatel píše na klávesnici a může se tak dostt k heslům nebo zprávám), sbírat informace o počítači, spouštět další programy, stahovat cokoliv z internetu nebo smazat všechna data na disku.
Adobe vydalo opravu, proto pokud máte Flash Player nainstalován, aktualizujte ho.
Pokud Flash nepotřebujete k práci, je bezpečnější ho odinstalovat úplně. Chyby v něm jsou zneužívány poměrně často.
Podrobnosti o chybě (anglicky) zde: https://threatpost.com/adobe-flash-zero-day-leveraged-via-office-docs-in-campaign/139635/
