Trend Micro обнаружила критическую уязвимость нулевого дня в Adobe Flash
Исследователи компании Trend Micro Incorporated обнаружили новую критическую уязвимость нулевого дня (CVE-2015-0313), затрагивающую все версии Adobe Flash Player на платформах Microsoft Windows и Apple Mac OS X. Эксперты Trend Micro уже выявили атаки на платформу Microsoft Windows с использованием вредоносных рекламных объявлений, сообщили CNews в Trend Micro.
Специалисты Adobe со своей стороны подтвердили эту уязвимость, и обе компании совместно работают над проблемой. Соответствующее исправление планируется выпустить в течение недели. Trend Micro рекомендует пользователям отказаться от использования технологии Flash Player до получения исправления.
По словам экспертов компании, атаки с использованием рекламных объявлений нацелены не на отдельные веб-сайты, а на целые рекламные (баннерообменные) сети. Это позволяет легко распространять вредоносный код среди множества веб-сайтов с хорошей репутацией, при этом не компрометируя ни один сайт напрямую. С помощью технологии Trend Micro Smart Protection Network эксперты Trend Micro контролируют географию распространения атаки в реальном времени.
Схема заражения: пользователь посещает сайт с вредоносной рекламой (1) и автоматически перенаправляется на сайт с вредоносным ПО (2). Если у пользователя установлен Adobe Flash, на его компьютер загружается вредоносная программа (3), что может в итоге привести к компрометации системы (4)
Клиенты Trend Micrо, использующие такие продукты безопасности, как Deep Security, Vulnerability Protection, Deep Discovery, Trend Micro Security, OfficeScan и Worry-Free Business Security, уже защищены от обнаруженной уязвимости.