[Update] Flash Player vá lỗ hổng zero-day mới nhất

WhiteHat News #ID:1368

WhiteHat Support
04/06/2014
0
110 bài viết
[Update] Flash Player vá lỗ hổng zero-day mới nhất
Cập nhật ngày 05/02: Adobe đã bắt đầu phát hành phiên bản mới của Flash Player để khắc phục lỗ hổng zero-day đang được tin tặc khai thác một cách tự do. Lỗ hổng ảnh hưởng đến Flash Player phiên bản 16.0.0.296 trở xuống trên Windows và Macintosh, cũng như bản build 13.0.0.264 và các phiên bản 13.x. cũ.

Hôm 04/02, Adobe đã tiến hành cập nhật trong bản vá an ninh đầu tiên cho lỗ hổng CVE-2015-0313. Người dùng sử dụng phiên bản runtime và bật cơ chế tự động cập nhật sẽ được khắc phục lỗ hổng một cách tự động. Dự kiến trong ngày 05/02, bản cập nhật bằng tay cũng sẽ được phát hành.

Thêm một lỗ hổng zero-day nữa vừa được phát hiện trong phần mềm Adobe Flash Player và đang được tin tặc khai thác thông qua một chiến dịch mã độc quảng cáo trên trang chia sẻ video nổi tiếng Dailymotion.

Lỗ hổng được định danh CVE-2015-0313 tồn tại trong phiên bản Flash Player 16.0.0.296 và ảnh hưởng tới các máy tính chạy tất cả các phiên bản Internet Explorer và Firefox, trên Windows 8.1 trở xuống, tuyên bố chính thức của Adobe nêu rõ.

1490893160New-Flash-Player-Zero-Day-Exploited-In-the-Wild-on-Dailymotion-com-471916-2.jpg

Phân tích bước đầu của các chuyên gia an ninh mạng cho thấy bộ công cụ Angler tiếp tục được tin tặc sử dụng để khai thác lỗ hổng mới, tương tự như hai lỗ hổng zero-day mới được phát hiện gần đây từng khiến Adobe phải tung ra các bản vá khẩn cấp cho Flash.

Nhà phân tích Peter Pi của Trend Micro cho biết người dùng truy cập trang Dailymotion đã bị điều hướng tới một loạt địa chỉ, cuối cùng kết thúc tại một trang có nhiệm vụ chứa mã khai thác (retilio[.]com/skillt[.]swf). Peter Pi cùng với Elia Florio và Dave Weston của Microsoft là những người có công phát hiện và thông báo lỗ hổng này tới Adobe.

"Cần lưu ý rằng việc lây nhiễm được thực hiện một cách tự động, bởi các nội dung quảng cáo được lập trình để tải ngay khi người dùng ghé thăm một website nào đó. Nhiều khả năng tin tặc không chỉ khai thác trên một mình website Dailymotion, bởi việc lây nhiễm được kích hoạt từ platform quảng cáo chứ không phải từ bản thân nội dung website", nhà nghiên cứu Peter Pi nhấn mạnh.

Sau một tuần theo dõi, bắt đầu từ 14/01, đến ngày 27/01 Trend Micro cho biết đã ghi nhận hoạt động ngày càng tăng của các địa chỉ IP độc hại. Đây có thể là ngày Adobe tung ra khuyến cáo an ninh khẳng định Flash Player 16.0.0.296 đã khắc phục được lỗ hổng zero-day thứ hai (CVE-2015-0311). Lỗ hổng CVE-2015-0311 đã được tin tặc sử dụng Angler khai thác một cách tự do trong suốt một tuần, kể từ hôm 20/01.

Theo dữ liệu từ Trend Micro, hầu hết các hệ thống đã bị xâm nhập trong vụ tấn công này đều nằm tại Mỹ. Hãng đã ghi nhận 3.294 vụ liên quan đến lỗ hổng. Hiện tại, các quảng cáo độc hại liên quan đến chuỗi lây nhiễm mà Trend Micro quan sát được dường như đã sập.

Tuy nhiên, các nhà nghiên cứu cảnh báo các cuộc tấn công lợi dụng lỗ hổng của Flash Player sẽ còn tiếp diễn và khuyến nghị người dùng vô hiệu hóa plug-in này trên trình duyệt cho đến khi Adobe tung ra một phiên bản an toàn. Dự kiến nhà sản xuất sẽ sớm đưa ra bản cập nhật trong tuần này do mức độ nghiêm trọng của lỗ hổng.

Nguồn: Softpedia
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Thêm một lỗ hổng zero-day trên Adobe Flash được phát hiện

Nhìn lại tất cả...
Lúc đó tôi nên ra đi mới đúng.
Tình cảm đó...ngay từ đầu đã không nên có.
Người đó...ngay từ đầu đã không nên gặp.

Tôi cứ nghĩ kiểu rung động này sẽ theo dòng thời gian mà bình phục.
Tôi cứ nghĩ sau khi bình phục thì có thể nhẹ nhàng rời khỏi đây.

Thực ra đó chỉ là cảm giác nhầm lẫn ấu trĩ của tôi mà thôi. Là lý do tôi tạo ra để được ở bên cạnh cô ấy. Với cảm giác nhầm lẫn và lý do đó tôi đã trải qua khoảnh khắc hạnh phúc. Tôi cứ nghĩ dù cho hạnh phúc đó là giả, sau hàng vạn lần cưỡng cầu thì sẽ biến thành sự thật.

Tôi cứ nghĩ sau hàng vạn lần cưỡng cầu, giấc mơ có thể biến thành hiện thực...

Nhưng dù cho tôi có nhắm mắt, bịt tai, dù cho tôi có cưỡng cầu thế nào. ..thì sự thật vẫn ở đó, không hề thay đổi.

Choi Dan Po - Phim: Pinocchio / Cô bé người gỗ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Thêm một lỗ hổng zero-day trên Adobe Flash được phát hiện

MỌI THÔNG TIN XIN LIÊN HỆ 093.2277.448 - 0979.013.387 ĐỂ ĐƯỢC TƯ VẤN MIỄN PHÍ VÀ GIAO HÀNG TẬN NƠI

Giao Hàng Thu Tiền Tận Nơi Không Cần Đặt Cọc - Nhận Hàng Thanh Toán Tiền - Đảm Bảo - Uy Tín

nokia%2B6700.jpg
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên