Спецпроекты

Безопасность Пользователю Интернет

Trend Micro обнаружила критическую уязвимость нулевого дня в Adobe Flash

Исследователи компании Trend Micro Incorporated обнаружили новую критическую уязвимость нулевого дня (CVE-2015-0313), затрагивающую все версии Adobe Flash Player на платформах Microsoft Windows и Apple Mac OS X. Эксперты Trend Micro уже выявили атаки на платформу Microsoft Windows с использованием вредоносных рекламных объявлений, сообщили CNews в Trend Micro.

Специалисты Adobe со своей стороны подтвердили эту уязвимость, и обе компании совместно работают над проблемой. Соответствующее исправление планируется выпустить в течение недели. Trend Micro рекомендует пользователям отказаться от использования технологии Flash Player до получения исправления.

По словам экспертов компании, атаки с использованием рекламных объявлений нацелены не на отдельные веб-сайты, а на целые рекламные (баннерообменные) сети. Это позволяет легко распространять вредоносный код среди множества веб-сайтов с хорошей репутацией, при этом не компрометируя ни один сайт напрямую. С помощью технологии Trend Micro Smart Protection Network эксперты Trend Micro контролируют географию распространения атаки в реальном времени.

Схема заражения: пользователь посещает сайт с вредоносной рекламой (1) и автоматически перенаправляется на сайт с вредоносным ПО (2). Если у пользователя установлен Adobe Flash, на его компьютер загружается вредоносная программа (3), что может в итоге привести к компрометации системы (4)
Схема заражения: пользователь посещает сайт с вредоносной рекламой (1) и автоматически перенаправляется на сайт с вредоносным ПО (2). Если у пользователя установлен Adobe Flash, на его компьютер загружается вредоносная программа (3), что может в итоге привести к компрометации системы (4)

Клиенты Trend Micrо, использующие такие продукты безопасности, как Deep Security, Vulnerability Protection, Deep Discovery, Trend Micro Security, OfficeScan и Worry-Free Business Security, уже защищены от обнаруженной уязвимости.

Татьяна Короткова

Короткая ссылка