NOTÍCIA

Nova falha no Flash Player é explorada em anúncios

Falha (CVE-2015-0313) afeta o Adobe Flash Player 16.0.0.296 e versões anteriores para os sistemas Windows e Macintosh.

Nova falha no Flash Player é explorada em anúncios
Imagem: Redação iMasters

Uma nova falha 0-day detectada no Adobe Flash Player está sendo explorada ativamente por meio do Kit Exploit Angler, segundo um alerta feito pelo analista de ameaças Peter Pi, da Trend Micro.

flash-1

A falha (CVE-2015-0313) afeta o Adobe Flash Player 16.0.0.296 e versões anteriores para os sistemas Windows e Macintosh. De acordo com os dados divulgados pelos pesquisadores, os visitantes da página dailymotion.com foram redirecionados para uma série de sites que, eventualmente, levaram à URL hxxp: //www.retilio.com/skillt.swf, onde o exploit foi hospedado.

A infecção acontece automaticamente, já que os anúncios que são projetados para ser carregados assim que os usuários do site o visitam. Além disso, é muito provável que esse problema não tenha se limitado ao site do Dailymotion, levando em conta que a infecção foi desencadeada a partir da plataforma de publicidade, e não do próprio conteúdo do site.

Com informações de Under-Linux

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil