Pelo terceiro mês consecutivo, falha zero-day do Flash está sendo explorada
A Adobe promete liberar um patch para o Flash nesta semana.

Outro dia, outra vulnerabilidade zero-day descoberta no Flash – uma que está sendo ativamente explorada pelo terceiro mês consecutivo. A empresa ainda não lançou um patch, promete fazê-lo nesta semana.
De acordo com um comunicado de segurança da Adobe, o bug afeta a versão mais recente do Flash, a 21.0.0.242, em todos os sistemas, incluindo Windows, OS X, Linux e Chrome OS.
[awprm urls=https://imasters.com.br/noticia/chrome-vai-comecar-bloquear-conteudo-em-flash/,https://imasters.com.br/noticia/ibm-desenvolve-memoria-pcm-mais-rapida-que-memoria-flash/]
A vulnerabilidade pode ser efetivamente usada para acionar um travamento no Flash e, em seguida, os atacantes podem obter o controle do sistema afetado. Conforme explicado pela empresa de segurança Kaspersky, que descobriu a falha, o exploit zero-day já está sendo usado por cibercriminosos que visam máquinas de empresas. Um relatório diferente aponta que aqueles que executam o EMET, Enhanced Mitigation Experience Toolkit da Microsoft, estão seguros.
A Adobe promete liberar um patch nesta semana, mas as vulnerabilidades de segurança do Flash parecem nunca acabar, então, para o site Neowin, para que os clientes fiquem realmente em segurança, o melhor pode ser desativar o Flash completamente.
Na verdade, Apple, Google e Firefox parecem concordar com essa avaliação, e as empresas têm tomado medidas para que o Flash seja desativado por padrão em seus navegadores.







