Zephyrnet-logo

Zero Day-kwetsbaarheid in Adobe Flash Player bedreigt webgebruikers

Datum:

NuldagkalenderLeestijd: 2 minuten

6-img-e-mails
Criminelen gebruiken een nieuwe zero-day-kwetsbaarheid in Adobe Flash Player om drive-by-downloads uit te voeren en nietsvermoedende websitebezoekers te infecteren met kwaadaardige software.

Wat is Zero Day-kwetsbaarheid?

Een zero day-kwetsbaarheid is een voorheen onbekende fout waarbij er geen patch beschikbaar is en beveiligingssoftware niet is bijgewerkt om hiermee om te gaan.

Beveiligingsonderzoekers als CISCO hebben gemeld dat hackers de exploit gebruiken om adware te verspreiden en botnets te bouwen. Een botnet is een netwerk van computers dat door hackers wordt overgenomen, meestal zonder medeweten van de eigenaar van de computer, dat wordt gebruikt voor schandelijke doeleinden, zoals het verspreiden van malware, het verzenden van spam-e-mail of het starten van Denial of Service-aanvallen.

Een beroemde blogger, bekend als Kafeine, meldde voor het eerst dat deze zero day-kwetsbaarheid is opgenomen in een bekende hacker-exploitkit genaamd Angler. Exploitkits bevatten tools voor het uitvoeren van aanvallen en het maken van malware en worden online verkocht voor winst.

Kafeine heeft ook gemeld dat de test toont dat Windows 8.1- en Chrome-browsergebruikers niet worden beïnvloed door de zero-day exploit.

Flash Player bleek de afgelopen jaren tal van kwetsbaarheden te hebben en was een populair doelwit van hackers. Veel websites geven Flash-animaties weer waarvoor de gebruiker een Flash Player moet hebben geïnstalleerd. Hackers hebben gebruik gemaakt van andere webtechnologieën waarvoor ook een lokale gebruikersapplicatie nodig is, zoals Java, Adobe Reader en Silverlight.

Er is momenteel geen patch beschikbaar voor dit beveiligingslek, maar Adobe is op de hoogte van het probleem en heeft aangegeven dat ze aan een oplossing werken.

Comodo internet Security (CIS) biedt de beste bescherming voor zero-day kwetsbaarheden omdat het gebruik maakt van een unieke "Default Deny" -architectuur automatisch sandboxen dat voorkomt dat programma's die niet als veilig zijn geverifieerd, door het systeem worden uitgevoerd. Ze kunnen in plaats daarvan worden uitgevoerd in een veilig systeemgebied, een sandbox genaamd, waar een onbekend bestand waar het kan worden geanalyseerd op kwaadaardig gedrag.

Comodo Security-software, inclusief de versie voor Endpoint Management, kan u beschermen omdat het niet alleen afhankelijk is van het detecteren van bekende bedreigingen die regelmatige updates van het virusbestand van het systeem vereisen.

TEST JE E-MAILBEVEILIGING KRIJG GRATIS UW DIRECTE BEVEILIGINGSSCOREKAART Bron: https://blog.comodo.com/pc-security/zero-day-vulnerability-adobe-player-threatens-web-users/

spot_img

Laatste intelligentie

spot_img