A legjobb, ha azonnal frissíti a Flash Playert. Kritikus nulladik napi sebezhetőséget javítottak benne.

A legjobb, ha nem is olvassa tovább, ezt a cikket, hanem azonnal frissíti a Flash Playert. Az Adobe ugyanis egy kritikus veszélyességű nulladik napi sebezhetőséget fedezett fel benne. A hiba lehetőséget ad jogosulatlan kódfuttatásra, így a támadók átvehetik a vezérlést az érintett rendszerek fölött. A frissítést azért kell mielőbb telepíteni, mert a sebezhetőség kihasználásához szükséges kódok már kikerültek az internetre – írta összefoglalójában a Biztonságportál.

A sérülékenység – melyet egyébként a FireEye fedezte fel –, a vizsgálatok szerint már segített célzott támadásokat. Az áldozatok között voltak telekommunikációs, szállítmányozási és védelmi cégek is. A támadások mögött az APT3 nevű csoportot feltételezik, amely már korábban is előszeretettel használt ki különféle nulladik napi sérülékenységeket.

Az eddigi támadásokat egyébként nagyon konzervatív módon, elsősorban célzott adathalászat útján indították. A felhasználóknak e-maileket küldtek, és ha valaki rákattintott a levélben lévő linkre, a gépe egy kártékony weboldalon keresztül megfertőződött.

A hiba a videós tartalmak feldolgozását, dekódolását érinti. Ha a felhasználó megnyit egy ártalmas weblapot, akkor arról letöltődik egy SWF és egy FLV fájl. Amikor ezeket az alkalmazás feldolgozza, akkor puffertúlcsordulási hiba léphet fel, ami végül tetszőleges kódok memóriába való bekerülését és lefutását eredményezheti. Mindeközben a támadók számára megkerülhetővé válhat a DEP (Data Execution Prevention) és az ASLR (Address Space Layout Randomization) védelem, legalábbis a lefülelt exploitok erről tanúskodnak.

Az eddigi támadások során elsősorban Windows 7 alatt az Internet Explorer, valamint Windows XP alatt a Firefox került célkeresztbe a Flash Playeren keresztül. A védekezés leghatásosabb módja a frissítés. További technikai részleteket az Isidor Biztonsági Központban találnak.

Biztonság

A dohányzással egyenértékű kárt okoz a gyerekekben a közösségi média

A sokkolónak szánt kijelentést brit orvosok tették, miután alaposan megvizsgálták, milyen negatív hatásokkal jár, ha a fiatalok túltolják az Instát és a Tiktokot.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.