Adobe flash player menaces zero-day apparaissent dans le piratage du rapport de l'équipe

Nouvelles choquantes juste: Apparemment, un code source assez sûre a été détourné de l'équipe Hacking et a été dévoilée dans l'environnement en ligne avec les principaux logiciels «secrets». Ces failles de sécurité sont la fenêtre parfaite pour ajouter des codes malveillants dans un ordinateur à la maison. Apparemment, le code petite met en place une sorte d'outils qui épient sur les actions de l'utilisateur et peut réellement contrôler leur dispositif de la maison à partir d'une distance de surveillance.

Adobe Flash Menace

Basé sur plusieurs analyses, le code source de fuite peut être également utilisé sur Firefox, Chrome, Safari et finalement le Flash Player 9. Cela ouvre calc.exe sur Windows, montrant un fichier Flash mauvaise humeur à partir d'Internet, qui mettra en œuvre le code sur l'ordinateur. Selon ceux de l'équipe Hacking ce code est «la plus belle du bug de Flash pour les quatre dernières années". Tous les efforts ont été mis en mouvement par Adobe pour résoudre ce problème, mais jusqu'à alors vous devriez savoir que cette menace peut être trouvée dans le logiciel plug-in pour ce qui suit: OS X, Linux et Windows.

Cette menace est connue comme CVE-2015-5119 et il est apparu dans le 18.0.0.194 Adobe Flash Player et d'autres versions antérieures pour Windows, Macintosh ainsi que Linux. Si les cybercriminels savent comment manœuvrer ce trou assez bien, l'ensemble du système peut et va effondrer.

Selon Trend Micro, ces «assaillants» écrivent octets aléatoires dans la mémoire réelle, permettant ainsi de petits fichiers Flash pour créer un certain type de commandes qui seront charger le noyau de Windows aux codes impression qui en retour vont Bonkers dans votre système. Il est clair que ces fanatiques de cyber déjà obtenu une prise de cela et vont bientôt utiliser.

Dans l'intervalle, une nouvelle zero-day a été découverte dans le code source Hacking équipe, ceci est une menace dans le atmfd.dll, le pilote Adobe de police situé dans le niveau de l'OS Windows noyau. Attention, ce ne sont pas la même menace qui a été dévoilé par Microsoft en Mars (rappelez-vous l'un MS15-021 ?, Eh bien cela est pas).

Ce trou particulier influence un 32-bit et 64-bit Windows XP à Windows 8.1.

Cette menace peut également être utilisé pour élever les droits de la cyber-criminel et privilèges à un type de fonction d'administrateur. Ce sens beaucoup plus de dégâts peut arriver. Ce qui est encore pire est qu'il peut être mélangé avec le flash mentionné ci-dessus de zéro; premier jour pour accomplir ce code comme un simple utilisateur et alors seulement obtenir un accès complet, conduisant à un système foiré.

Comment cela fonctionne t-il?

Cette menace spécifique est abusé par le chargement d'un fichier de police FEO et avec l'ajout d'une interface logicielle codé en atmfd.dll. Cela va lire et puis écrire la mémoire du noyau. Aussi les éléments de sécurité dans les meilleurs seront copiés et les privilèges sont levés. Bien sûr, cette esquive aussi tous les autres éléments de protection comme SMEP par exemple. Toutefois, selon plusieurs sources de la fonction de bac à sable ajouté dans Google Chrome peuvent réussir à finir cette violation.

Solution: Assurez-vous que votre logiciel a été mis à jour et bien sûr vous devez toujours mettre en place uniquement à partir de sources officielles. Si vous respectez ces recommandations de base, vous devriez rester à l'écart de ces infections malveillantes.




» » Adobe flash player menaces zero-day apparaissent dans le piratage du rapport de l'équipe