Febrer 5, 2018

Desinstal·la Flash. Adobe adverteix de vulnerabilitat crítica a Flash Player

S'ha trobat a l'Adobe Flash Player 2018 i versions anteriors una vulnerabilitat crítica que no s'ha d'utilitzar després d'utilitzar-la, indexada com a CVE-4878-28.0.0.137.

flash

 

En un avís de seguretat publicat dijous, Adobe va dir que un atacant podria accedir a un sistema si explota aquesta vulnerabilitat i que és conscient de les explotacions actuals. Tot va començar quan un avís consultiu emès pel CERT de Corea del Sud va dir que el codi d'atac per explotar la vulnerabilitat circulava en llibertat.

Segons investigadors de Cisco Systems Talos, els atacs es realitzen mitjançant un document de Microsoft Excel distribuït per correu electrònic que incorpora un objecte Flash maliciós. A continuació, instal·la ROKRAT, una eina d'administració remota si s'activa l'objecte SWF.

Adobe esmentat que els atacs actuals estan dirigits contra un nombre limitat d'usuaris de Windows. Però també podria afectar els sistemes que funcionen amb plataformes macOS, ChromeOS, Linux amb versions de programari 28.0.0.137 i anteriors.

Les versions del producte afectades inclouen Adobe Flash Player Desktop Runtime (Windows, Macintosh), Adobe Flash Player per a Google Chrome (Windows, Macintosh, Linux i Chrome OS), Adobe Flash Player per a Edge i IE 11 (Windows 10, 8.1), Adobe Temps d'execució de Flash Player (Linux).

Per a les accions de mitigació, Adobe va aconsellar als usuaris habilitar la vista protegida per a Office, que limita que els fitxers perillosos s'obrin només en mode de només lectura.

El flaix s’utilitza normalment per veure vídeos. Però com la majoria dels llocs web actuals utilitzen HTML 5 integrat per reproduir contingut de vídeo, podeu desinstal·lar Flash Player tret que ho necessiteu. No obstant això, el pegat de seguretat per solucionar la vulnerabilitat es publicarà el 5 de febrer d’aquesta setmana. Per tant, sempre podeu tornar a instal·lar-lo després de publicar l’actualització.

Els usuaris que vulguin conèixer la versió de Flash Player al vostre sistema, visiten la pàgina sobre flash player i feu clic amb el botó dret sobre el contingut i seleccioneu "Quant a Adobe (o Macromedia) Flash Player" al menú. I les persones que executen diversos navegadors han de repetir els mateixos passos per a cada navegador instal·lat al vostre sistema.

 

Sobre l'autor 

Meghna


{"email": "Adreça de correu electrònic no vàlida", "url": "Adreça del lloc web no vàlida", "obligatòria": "Falta el camp obligatori"}