Cảnh báo lỗ hổng Flash trong Microsoft Word ~ TRƯƠNG CÔNG THẮNG

Tuesday, October 17, 2017

Cảnh báo lỗ hổng Flash trong Microsoft Word

Các nhà nghiên cứu bảo mật từ Kaspersky vừa phát hiện ra một lỗi trong Adobe Flash đã bị khai thác bởi nhóm hacker vào ngày 10.10, và ngay lập tức Adobe đã tung ra bản sửa lỗi để khắc phục vấn đề.

Cảnh báo lỗ hổng Flash trong Microsoft Word

Người dùng Adobe Flash gặp lỗ hổng cần nhanh chóng cập nhật bản vá lỗi từ Adobe. ẢNH CHỤP MÀN HÌNH

Theo Neowin, việc khai thác lỗ hổng được thực hiện thông qua tài liệu Microsoft Word và triển khai phần mềm độc hại thương mại FinSpy. Công ty đã làm việc với Adobe để có được một bản vá sẵn sàng nhanh nhất có thể, đó là lý do Adobe nhanh chóng tung ra bản vá sau đó vài giờ.

Lỗ hổng được đánh dấu là quan trọng, vì vậy người dùng hoặc cơ quan đang chạy các phiên bản Adobe Flash dưới đây cần nhanh chóng cập nhật bản vá. Bản vá sẽ cập nhật tất cả các phiên bản Adobe Flash lên phiên bản 27.0.0.170.

- Adobe Flash Player Desktop Runtime, phiên bản 27.0.0.159 cho Windows và Macintosh.

- Adobe Flash Player cho Google Chrome, phiên bản 27.0.0.159 cho Windows, Macintosh, Linux và Chrome OS.

- Adobe Flash Player cho Microsoft Edge và IE, phiên bản 1127.0.0.130 cho Windows 10 và 8.1.

- Adobe Flash Player Desktop Runtime, phiên bản 27.0.0.159 cho Linux.

Báo cáo về lỗ hổng, Kaspersky cho biết khi khai thác lỗ hổng, phần mềm độc hại FinSpy (hay FinFisher) sẽ được cài đặt trên máy tính mục tiêu. FinSpy là một phần mềm độc hại thương mại, thường được bán cho các quốc gia và cơ quan thực thi pháp luật để tiến hành giám sát. Trong quá khứ, việc sử dụng phần mềm độc hại phần lớn là trong nước, với các cơ quan thực thi pháp luật triển khai nó để giám sát mục tiêu địa phương. Tuy nhiên cuộc tấn công này lại khác khi nó được dùng để theo dõi các mục tiêu trên khắp thế giới, tạm hiểu là hoạt động tình báo toàn cầu.

Cũng theo Kaspersky, phiên bản FinSpy mới nhất được trang bị nhiều kỹ thuật phân tích khiến quá trình phát hiện trở nên khó khăn hơn. Sau khi cài đặt, phần mềm độc hại sẽ tạo ra chỗ đứng cho máy tính bị tấn công và kết nối các máy chủ điều khiển và thực thi lệnh ở Thụy Sĩ, Bungari và Hà Lan.

Kaspersky cho biết họ đã xác định các mục tiêu của BlackOasis là tại Nga, Iraq, Afghanistan, Nigeria, Libya, Jordan, Tunisia, Ả Rập Xê Út, Iran, Hà Lan, Bahrain, Anh và Angola.

Ông Anton Ivanov, chuyên gia phân tích phần mềm độc hại của Kaspersky cho biết, cuộc tấn công sử dụng lỗ hổng zero-day được phát hiện gần đây là lần thứ ba trong năm nay chúng ta đã thấy FinSpy tấn công vào các lỗ hổng zero-day. Các cuộc tấn công trước đây đều lạm dụng các vấn đề quan trọng trong Microsoft Word và các sản phẩm của Adobe, vì vậy nhiều khả năng lần này cũng không phải là ngoại lệ.

Thành Luân

​Theo Thanhnien

Tin liên quan

Related Posts:

  • Màn hình iPhone X vẫn có thể bị ‘bóng mờ’Kể cả khi iPhone X có giá từ 1.000 USD thì điện thoại cũng không tránh khỏi hiện tượng burn-in, và Apple cũng xác nhận thông tin này. iPhone X vừa phát hành, Apple đã cảnh báo vấn đề có thể xảy ra. ẢNH CHỤP MÀN HÌNH 9TO… Read More
  • Bên trong iPhone X có gì?Như thường lệ, trang phân tích linh kiện iFixit luôn được chú ý với màn tháo dỡ iPhone ngay sau khi sản phẩm được tung ra thị trường, và không ngạc nhiên khi iPhone X là mẫu máy mới nhất vừa được khám phá. iPhone X có giá từ… Read More
  • Đâu là sự khác biệt giữa eSIM và SIM thông thường?eSIM là một chuẩn SIM mới xuất hiện trên Apple Watch Series 3 và mới đây là Pixel 2 của Google. Vậy chuẩn này là gì? Vì sao chúng lại được các ông lớn công nghệ quan tâm? Apple là một trong những công ty quan tâm đến việc ch… Read More
  • Logitech và HTC Vive đưa bàn phím vật lý vào thực tế ảoHTC Vive và Logitech mới đây giới thiệu một gói phần cứng và phần mềm mới có tên gọi Bridge, giúp các nhà phát triển có thể dễ dàng nhập văn bản trong lúc xây dựng các ứng dụng và trò chơi thực tế ảo. Bộ công cụ Bridge có th… Read More
  • Lợi nhuận Qualcomm giảm gần 90% vì ‘chiến tranh’ với AppleCuộc chiến pháp lý giữa Qualcomm và Apple đã khiến hãng chip giảm nghiêm trọng về mặt lợi nhuận trong quý IV/2017. Theo báo cáo tài chính quý IV/2017 vừa được công bố, Qualcomm đã có doanh thu và thu nhập trên mỗi cổ phiếu vư… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San