szerző:
hvg.hu
Tetszett a cikk?

Augusztusban az Adobe kétszer is frissítette a Flash Playert, de sok gépen még a korábbi változat fut, amit a támadók ki is használnak.

Az androidos verzió befagyasztása mellett más dolga is volt ebben a hónapban az Adobe-nak a Flash Playerrel. A fejlesztők több hibajavítást is elkészítettek és kiadtak, de a frissítések tényleges elvégzése körül azért nincs minden rendben. A Flash Player legújabb verziója ugyanis sok számítógépre még nem került fel, amivel a támadók, vírusterjesztők is pontosan tisztában vannak, és ezt a helyzetet ki is használják.

A Computerworld szerint az augusztusi károkozások érdekessége, hogy ezúttal közvetlenül nem Flash állományok révén valósulnak meg, hanem e-mailes csatolmányban érkező, speciálisan szerkesztett .doc dájlok megnyitásakor kezdődnek a gondok. A Symantec biztonsági céget idéző lap azt írja: ezek a fájlok általában egy beágyazott .swf állományt tartalmaznak, ami egy ActionScript lefuttatásával betölt egy speciális font (betűtípus) fájlt. A sebezhetőség pedig ilyen módon kihasználhatóvá válik, és tetszőleges kódok lefuttatására adhat lehetőséget a támadók számára.

Az e-mailek a felhasználók megtévesztésére alkalmas tárggyal és szöveggel kerülnek be a postafiókokba. A kéretlen küldemények gyakran a sokak által várt új iPhone-nal vagy valamilyen üzleti IT-témával kapcsolatosak.
HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!