Adobe מנפיקה תיקון לפגיעות 'קריטית'

אדובי מוצא פגם קריטי נוסף ב-Flash Stock scott braut
פגיעות אבטחה נוספת זוהתה ותוקנה ב-Adobe Flash אך לא היו דיווחים על ניצול הבאג.

הפגיעות, CVE-2016-4117, שנחשב קריטי, זוהה על ידי מהנדס FireEye Genwei Jiang. ב-10 במאי, אדובי הכירה בפומבי בבאג, שהשפיע על מכשירי Windows, Mac, Chrome OS ו-Linux.

סרטונים מומלצים

"ניצול מוצלח עלול לגרום להתרסקות ולאפשר לתוקף להשתלט על המערכת המושפעת", נכתב בהודעתו.

לא פורסמו פרטים ספציפיים על אופן השימוש בפגם, אבל באגים של Adobe נצפים לעתים קרובות למדי ונוצלו הרבה פעמים בעבר. סמומחה האבטחה גרהם קלולי מצפה שהפגם האחרון הזה שימש בהתקפות חולות או בורות השקיה באמצעות ערכת Angler Exploit. מודעות המכילות קוד זדוני הן שיטה נפוצה להתחפרות במערכת.

Adobe Flash עדיין נמצא בשימוש נרחב במחשבים רבים וזה ממשיך להוות איום רציני על המשתמשים, אמר מומחה האבטחה של ESET U.K, מארק ג'יימס.

"התוכנית עצמה היא אחת מני רבות שמשתמשים ישאירו במחשב שלהם מבלי להשתמש בה בפועל או להבין את סכנת האבטחה", אמר.

מומלץ לכל המשתמשים לבדוק שהם מריצים כעת את הגרסה העדכנית ביותר של התוכנה כדי למנוע בעיות כלשהן.

פרצות אבטחה נפוצות ב-Adobe Flash הן תופעה רגילה של קהילת האבטחה. בשנה שעברה, קצין האבטחה הראשי של פייסבוק

אלכס סטמוס התקשר לאדובי להציב תוכנית לזמן קריאה בפלאש אחת ולתמיד. מוזילה אפילו נקטה בצעד של חסימת פלאש כברירת מחדל בתגובה לסדרה של אפס ימים (באגים שלא התגלו בעבר) שהופיעו ברצף מהיר.

לאחרונה, Adobe הוציאה תיקון חירום בתחילת אפריל לאחר שהתגלה כי פלאש השאיר מחשבים רגישים לתוכנת כופר התקפות, מסוג תוכנות זדוניות שמצפינות את כל הקבצים שלך ומחזיקה אותם תמורת כופר, בדרך כלל כרוכה בתשלום של כמה מאות דולרים.

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.