Adobe flash player menaces zero-day apparaissent dans le piratage du rapport de l'equipe

Nouvelles choquantes juste: Apparemment, un code source assez sure a ete detourne de l'equipe Hacking et a ete devoilee dans l'environnement en ligne avec les principaux logiciels «secrets». Ces failles de securite sont la fenetre parfaite pour ajouter des codes malveillants dans un ordinateur a la maison. Apparemment, le code petite met en place une sorte d'outils qui epient sur les actions de l'utilisateur et peut reellement controler leur dispositif de la maison a partir d'une distance de surveillance.

Adobe Flash Menace

Base sur plusieurs analyses, le code source de fuite peut etre egalement utilise sur Firefox, Chrome, Safari et finalement le Flash Player 9. Cela ouvre calc.exe sur Windows, montrant un fichier Flash mauvaise humeur a partir d'Internet, qui mettra en ?uvre le code sur l'ordinateur. Selon ceux de l'equipe Hacking ce code est «la plus belle du bug de Flash pour les quatre dernieres annees". Tous les efforts ont ete mis en mouvement par Adobe pour resoudre ce probleme, mais jusqu'a alors vous devriez savoir que cette menace peut etre trouvee dans le logiciel plug-in pour ce qui suit: OS X, Linux et Windows.

Cette menace est connue comme CVE-2015-5119 et il est apparu dans le 18.0.0.194 Adobe Flash Player et d'autres versions anterieures pour Windows, Macintosh ainsi que Linux. Si les cybercriminels savent comment man?uvrer ce trou assez bien, l'ensemble du systeme peut et va effondrer.

Selon Trend Micro, ces «assaillants» ecrivent octets aleatoires dans la memoire reelle, permettant ainsi de petits fichiers Flash pour creer un certain type de commandes qui seront charger le noyau de Windows aux codes impression qui en retour vont Bonkers dans votre systeme. Il est clair que ces fanatiques de cyber deja obtenu une prise de cela et vont bientot utiliser.

Dans l'intervalle, une nouvelle zero-day a ete decouverte dans le code source Hacking equipe, ceci est une menace dans le atmfd.dll, le pilote Adobe de police situe dans le niveau de l'OS Windows noyau. Attention, ce ne sont pas la meme menace qui a ete devoile par Microsoft en Mars (rappelez-vous l'un MS15-021 ?, Eh bien cela est pas).

Ce trou particulier influence un 32-bit et 64-bit Windows XP a Windows 8.1.

Cette menace peut egalement etre utilise pour elever les droits de la cyber-criminel et privileges a un type de fonction d'administrateur. Ce sens beaucoup plus de degats peut arriver. Ce qui est encore pire est qu'il peut etre melange avec le flash mentionne ci-dessus de zero; premier jour pour accomplir ce code comme un simple utilisateur et alors seulement obtenir un acces complet, conduisant a un systeme foire.

Comment cela fonctionne t-il?

Cette menace specifique est abuse par le chargement d'un fichier de police FEO et avec l'ajout d'une interface logicielle code en atmfd.dll. Cela va lire et puis ecrire la memoire du noyau. Aussi les elements de securite dans les meilleurs seront copies et les privileges sont leves. Bien sur, cette esquive aussi tous les autres elements de protection comme SMEP par exemple. Toutefois, selon plusieurs sources de la fonction de bac a sable ajoute dans Google Chrome peuvent reussir a finir cette violation.

Solution: Assurez-vous que votre logiciel a ete mis a jour et bien sur vous devez toujours mettre en place uniquement a partir de sources officielles. Si vous respectez ces recommandations de base, vous devriez rester a l'ecart de ces infections malveillantes.




» » Adobe flash player menaces zero-day apparaissent dans le piratage du rapport de l'equipe