Παρασκευή 30 Μαΐου 2008

Mεγάλη ανησυχία για κενό ασφαλείας του Flash Player


Η Symantec κρούει τον κώδωνα του κινδύνου για ένα κρίσιμο κενό ασφαλείας στον Flash Player, το οποίο εκμεταλλεύονται μερικά sites για να εμφυτεύσουν ένα Trojan στους υπολογιστές των χρηστών. Η αιτία του προβλήματος δεν έχει ακόμα αποσαφηνιστεί εντελώς, ενώ η Adobe δεν έχει διαθέσει ακόμα κάποιο update πιθανότατα η τρέχουσα έκδοση 9.0.124.0 δεν επηρεάζεται.
Το πρόβλημα, σύμφωνα με την Symantec, θυμίζει ένα πρόσφατο κενό ασφαλείας του Flash που σχετιζόταν με τη δημιουργία ενός Buffer Overflow και το οποίο είχε αντιμετωπιστεί με την κυκλοφορία ενός patch.
Στα αρχεία Flash με τον επικίνδυνο κώδικα περιέχεται μια υπόδειξη για το domain "www.play0nline.com", όπως αναφέρει το Internet Storm Center.Η Symantec έχει χαρακτηρίσει αυτά τα αρχεία flash με τις ονομασίες "Downloader.Swif.C" και τον κώδικα που περιέχουν με την ονομασία "Infostealer.Gamepass". Σχετική αναφορά για το πρόβλημα έχει κάνει και το SecurityFocus.
Βοήθεια μπορεί να προσφέρει, προς το παρόν, μια απεγκατάσταση του Flash-Player ή μια εγκατάσταση εργαλείων όπως είναι τα Flashblock και NoScript. Οι δε administrator πρέπει να φράξουν την πρόσβαση σε επικίνδυνα sites που διαδίδουν το malware [όπως είναι τα κινέζικα wuqing17173.cn, woai117.cn και dota11.cn].

Symantec ThreatCon

Δεν υπάρχουν σχόλια: