Phát hiện lỗ hổng Zero-Day trên Adobe Flash Player

www.tuoitre.vn -   05/02/2018 11:00:00 3180

Nay người dùng đã có thêm một lý do để gỡ phần mềm Adobe Flash Player ra khỏi máy. Đội Khắc phục Sự cố máy tính của Hàn Quốc (KR-CERT) đã đưa ra cảnh báo về lỗ hổng Zero-day mới có trên Flash Player đang được khai thác bởi các hacker Bắc Triều Tiên nhằm tấn công người dùng Windows tại Hàn Quốc. – Theo Thehackernews.

Phát hiện lỗ hổng Zero-Day trên Adobe Flash Player

Ông Simon Choi của công ty an ninh mạng Hauri Hàn Quốc đã báo cáo chiến dịch tấn công này trên Twitter rằng các hacker Bắc Triều Tiên đã sử dụng Flash zero-day nhằm chống lại người dùng Hàn Quốc từ giữa tháng 7 năm 2017.

Dù ông Choi không chia sẻ bất kỳ mẫu mã độc nào hoặc thông tin chi tiết về lỗ hổng này, nhà nghiên cứu cho biết các cuộc tấn công sử dụng Flash Zero-day mới để nhằm vào các cá nhân Hàn Quốc.

Adobe cũng đã phát hành một bản tư vấn khách hàng vào thứ Tư, cho biết là lỗ hổng Zero-day khai thác lỗ hổng sử dụng sau khi miễn phí có số hiệu (CVE-2018-4878) trong phần mềm Flash media dẫn đến việc thực hiện khai thác mã thực thi từ xa.

Nay người dùng đã có thêm một lý do để gỡ phần mềm Adobe Flash Player ra khỏi máy. Đội Khắc phục Sự cố máy tính của Hàn Quốc (KR-CERT) đã đưa ra cảnh báo về lỗ hổng Zero-day mới có trên Flash Player đang được khai thác bởi các hacker Bắc Triều Tiên nhằm tấn công người dùng Windows tại Hàn Quốc.

Lỗ hổng nghiêm trọng ảnh hưởng đến các phiên bản Adobe 28.0.0.137 và các phiên bản trước đó dùng cho:

  • Desktop Runtime (Win/Mac/Linux)
  • Google Chrome (Win/Mac/Linux/Chrome OS)
  • Microsoft Edge and Internet Explorer 11 (Win 10 & 8.1)

Adobe cho biết họ nhận thức được việc khai thác CVE-2018-4878 đang được sử dụng trong các cuộc tấn công nhắm mục tiêu giới hạn, chống lại người dùng Windows. Và những cuộc tấn công này còn tận dụng các văn bản Office với nội dung Flash nguy hiểm được lây lan qua email. Hãng sẽ sớm giải quyết lỗ hổng này trong một bản cập nhật được lên kế hoạch phát hành trong tuần từ ngày 5/2.

Để khai thác lỗ hổng này, những gì mà kẻ tấn công cần làm chỉ là lừa các nạn nhân mở các tài liệu, trang web, thư rác của Microsoft Office có chứa tệp tin Adobe Flash được tích hợp mã độc hại sẵn.

Lỗ hổng này bị hacker lợi dụng để kiểm soát các máy tính bị ảnh hưởng.

Ông Choi cũng đã đăng một ảnh chụp màn hình cho thấy lỗ hổng Zero-day của Flash Player đã được gửi qua các tập tin Microsoft Excel độc hại.

Adobe khuyên người dùng nên vô hiệu hóa phần mềm hoặc gỡ bỏ hoàn toàn phần mềm lỗi cho đến khi hãng phát hành bản vá cho phiên bản này.

Minh Hương

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 10
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 11
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 10
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 9
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 11
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 49
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button