Feedback Form
Feed subscription » blog | » comments | » irc | » fórum | » mobi | » twitter

Závažná zraniteľnosť v Adobe Flash Playeri postihuje 95% bežných užívateľov

Adobe Flash Player obsahuje závažnú zraniteľnosťSpoločnosť Symantec oznámila, že objavila závažnú zraniteľnosť, ktorú začali aktívne využívať hackeri pre infikovanie užívateľov. Zraniteľnosť sa nachádza priamo vo Flash Playeri, vrátané verzií 9.0.124.0 (aktuálna) a 9.0.115.0, čo priamo ohrozuje takmer 95% bežných návštevníkov internetu. Malware patrí k novým, nezachýtava ho žiadny anti-vírus.

Akýkoľvek web používajúci Flash na svojich stránkach môže byť kompromitovaný, aby pri načítavaní flashu zo svojich stránok spustil nebezpečný XSS kód, ktorý užívateľov presmeruje na čínsky server, ktorý sa pokúsi užívateľa infikovať malwarom cez niekoľko známych a dokonca aj neobjavených zraniteľností. Úspešnosť je nateraz obrovská, zraniteľnosť sa zatiaľ nepodarilo bližšie preskúmať.

Medzi postihnutými stránkami bol aj napríklad www.bridgettwalther.com, ktorý svojich návštevníkov presmerovával na stránky dota11.cn, odkiaľ bol do ich systému nainštalovaný malware. Ďalšie informácie nie sú nateraz známe.

Ako jediná ochrana sa nateraz odporúča nemať zapnutú podporu JavaScriptu. Užívatelia Firefoxu môžu využiť výborný plugin NoScript, ktorý ich pred podobnými praktikami ochráni.



Príbuzné články:
  • Ďalšia bezpečnostná chyba vo Flash Playeri
  • Sú administrátori len vyššie formy bežných užívateľov?
  • Objavená XSS zraniteľnosť na PayPal
  • Bezpečnostné zmeny vo Flash Player 9
  • Nová zraniteľnosť v OS Windows ohrozuje hostingové spoločnosti


  • 6 Responses to “Závažná zraniteľnosť v Adobe Flash Playeri postihuje 95% bežných užívateľov”


    1. 1 XanthiX May 28th, 2008 at 02:46

      no ty koky to im trvalo ROFLLLLLLLL…

    2. 2 madonion May 28th, 2008 at 17:37

      inak ten NoScript pouzivam a je to super add-on! srnda sa s tym hrat - teda povolovat a zakazovat skripty :) inak neviem ci by nepomohol aj dalsi add-on, ktory otestuje stranku ci je podvodna a potom upozorni… ale to uz asi bude neskoro ked sa nahra malware do compu pomocou JS,ze?

    3. 3 oooo May 28th, 2008 at 19:47

      taky addon je predsa priamo v prehliadaci. upozornuje na phishing stranky, co su vlastne skodlive klony. staci si to len zapnut

    4. 4 Srigi May 29th, 2008 at 10:41

      Nie je viac detailov? Z clanku nie je pochopitelne, ci chyba vo FlP umoznuje iba presmerovanie, ale ci cez neho sa ten MW dostane do kompu.

    5. 5 oooo May 29th, 2008 at 13:47

      uz su zname aj detaily, dnes o tom napisem

    6. 6 madonion May 29th, 2008 at 18:49

      oooo: viem, mam zapnuty ale ten co som si pridal sa mi paci viacej :) okrem toho to zistuje na nejakom serveri phishtank alebo tak nejako…

    Leave a Reply