Adobe confirma falha crítica no Flash que já está sendo explorada
A falha no Flash foi encontrada pelos pesquisadores da Trend Micro.

A Adobe divulgou um boletim de segurança confirmando uma falha em todas as versões do Flash que afeta usuários de Windows, OS X e Linux↳Linux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps →. A empresa, inclusive, diz que já há um ataque em andamento visando a se aproveitar dessa vulnerabilidade.
Um pacote de atualização está a caminho e deve ser lançado “durante a semana de 19 de outubro”, diz a Adobe. Na última terça-feira, 13, a empresa lançou seu pacote mensal de atualizações, que, infelizmente, não contém a solução para esse problema.
A falha foi encontrada pelos pesquisadores da Trend Micro. Eles revelaram a “operação Pawn Storm”, que visava à ciberespionagem política e econômica, mirando entidades de renome desde 2007. A operação usava essa vulnerabilidade do Flash como veículo de ataque.
De acordo com o relatório da empresa de segurança, a Pawn Storm procurava ministros de relações internacionais de vários países no mundo. Os alvos recebiam e-mails falsos com assuntos ligados a temas políticos do momento que continham links para a ameaça.
Ao descobrir o ataque, a empresa contatou a Adobe, que confirmou que o ataque bem sucedido poderia permitir que o agressor tomasse controle do sistema afetado.
Esta não é a primeira vez que o Flash encontra uma falha crítica de segurança, e não faz muito tempo que a última vulnerabilidade grave foi encontrada, ao ponto de o Firefox bloquear o plugin temporariamente.
Com informações de Olhar Digital








