Phát Hiện Thêm Lỗ Hổng Trên Adobe Flash Player Đang Bị Khai Thác

06 Tháng Hai 201812:14 SA(Xem: 13293)
Phát Hiện Thêm Lỗ Hổng Trên Adobe Flash Player Đang Bị Khai Thác
Phát Hiện Thêm Lỗ Hổng Trên Adobe Flash Player Đang Bị Khai Thác

Khoảng đầu tháng 02/2018, nhóm bảo mật Talos thuộc Cisco Systems đã phát hiện lỗ hổng nghiêm trọng, có tên là CVE-2018-4877, nằm trong phiên bản mới nhất của Flash.

 

Talos cho biết, hacker khai thác lỗ hổng CVE-2018-4877 bằng cách phát tán một tài liệu Microsoft Exel có nhúng một đối tượng Flash chứa mã độc. Khi đối tượng được kích hoạt, nó sẽ cài đặt ROKRAT vào máy của nạn nhân. ROKRAT là một công cụ kiểm soát từ xa mà Talos đã theo dõi từ tháng 01/2017. Cho tới tháng 02/2018, nhóm hacker đứng sau ROKRAT, được đặt tên là Group 123, đã sử dụng rất nhiều phương thức khai thác, tấn công khác nhau, nhưng đây là lần đầu tiên chúng khai thác một lỗ hổng zero-day.

 

Talos cho biết: “Group 123 đã tham gia vào một số chiến dịch phạm tội tinh vi và mới nhất là vụ cài đặt ROKRAT, sử dụng lỗ hổng zero-day trên Adobe Flash, điều trước đây nằm ngoài khả năng của chúng. Nhóm hacker đã khai thác nhiều lỗ hổng trước đây, nhưng chưa bao giờ khai thác lỗ hổng mới như vừa làm. Thay đổi mới đánh dấu sự trưởng thành của Group 123, trở thành nhóm hacker có kỹ năng cao, rất tích cực hoạt động và khá tinh vi”. Group 123 dường như tập trung hoàn toàn vào việc tấn công các mục tiêu tại Hàn Quốc. Theo Talos, các thành viên của Group 123 nói rất tốt tiếng Hàn và nắm rõ khu vực bán đảo Triều Tiên.

 

Dù trong năm 2017, số lượng những vụ tấn công khai khác lỗ hổng zero-day trên Flash đã giảm mạnh, nhưng mối nguy hiểm mà trình phát media của Adobe vẫn lớn hơn những lợi ích nó mang lại cho người dùng. Sau khi lỗ hổng CVE-2018-4877 xuất hiện, sẽ không có gì ngạc nhiên khi ngày càng có nhiều nhóm hacker sử dụng nó để tấn công nhiều đối tượng hơn.

 

Talos khuyến cáo người dùng gỡ cài đặt Flash khỏi máy tính. Với những người buộc phải truy cập các trang web yêu cầu, hãy sử dụng trình duyệt Chrome vì nó có phiên bản tùy chỉnh của Flash, được bảo vệ bởi sandbox cho các trang web cụ thể. Cơ quan CERT của Hàn Quốc cũng đã cảnh báo về việc hacker đang khai thác lỗ hổng zero-day mới. Phía Adobe đã xác nhận rằng ngay cả phiên bản trước đó, 28.0.0.137, cũng rất dễ bị tổn thương, và hứa hẹn sẽ sớm phát hành bản cập nhật vá lỗ hổng CVE-2018-4877.

517Vote
40Vote
31Vote
24Vote
13Vote
425
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
01 Tháng Mười 2019
Khoảng cuối tháng 09/2019, trong một thông báo ngắn gửi tới các phóng viên, Rob Strayer, trợ lý ngoại trưởng Mỹ về chính sách an ninh mạng, tiết lộ rằng nhiều khả năng chính phủ Mỹ sẽ không gia hạn việc tạm hoãn thi hành lệnh cấm hợp tác giữa các công ty Mỹ với Huawei.
30 Tháng Chín 2019
Tỷ phú Bill Gates nổi lên nhờ vào thế giới của hệ điều hành và máy tính, ở đó, tri thức mà ông có khiến nhiều người nể phục. Nhưng dù đi đâu, ông vẫn luôn mang theo một chiếc túi bên mình, trong đó có gì?
30 Tháng Chín 2019
Khoảng cuối tháng 09/2019, các nhà khảo cổ học đã phát hiện ra bằng chứng đầu tiên cho thấy rằng người cổ đại ở Châu Âu đã cai sữa cho trẻ sơ sinh theo cách gần như tương tự mà chúng ta làm ngày nay - sử dụng bình sữa chuyên dụng để nuôi trẻ em bằng các loại sữa động vật như bò, dê hoặc cừu.
30 Tháng Chín 2019
Trong thế giới của kỹ thuật vật liệu, có hai khái niệm chính là sức mạnh vật chất và khả năng giãn nở. Sức mạnh là khái niệm khá dễ hiểu, còn khả năng mở rộng quan trọng là vì nó cho phép một vật liệu được mở rộng hoặc kéo dài ra, tạo nên nhiều thay đổi hữu ích cho sản phẩm. Cả hai đều là sự đánh đổi cho nhau: một vật liệu mạnh hơn, như thép, sẽ không có khả năng giãn nở cao, chẳng hạn như cao su.
30 Tháng Chín 2019
Lớp “da” nhân tạo mới được làm từ silicone và các tiếp xúc điện, có thể uốn cong quanh đầu ngón tay để lập trình cảm giác cầm nắm những đồ vật trong ứng dụng hoặc game thực tế ảo.
30 Tháng Chín 2019
Nhân loại đang sống trong kỷ Anthropocene, thời kỳ bị chi phối bởi tác động của chính chúng ta lên hành tinh. Qua nhiều thế hệ, đặc biệt là sau cách mạng công nghiệp, môi trường sống của chúng ta đã bị thay đổi triệt để.