phonandroid

يتم استهداف الفلاش مرة أخرى بواسطة عيب حاسم في اليوم الصفر. يمكن أن يكون لهذا عواقب وخيمة لأنه يتيح لشخص غير منتظم السيطرة الكاملة على جهاز كمبيوتر من خلال تكامل محتوى الفلاش المحاصر على صفحة ويب أو في مستند مكتب. يدرك Adobe وجود هذا الخطأ الذي يستخدمه المتسللون في كوريا الجنوبية ويعد بتصحيح لأسبوع 5 فبراير. فيما يلي بعض النصائح لحماية نفسك.

flash faille

هنا الآنستة أشهر اعترفت Adobe بأن Flash ليس له مستقبل وسيتم قتله بحلول عام 2020.العديد من المتصفحات الآن تمنع استخدام المكون الإضافي افتراضيًامتهم بختم الأداء وعمر البطارية ، وجمع ثغرات الأمن. ومع ذلك ، لا يزال يستخدم على نطاق واسع أثناء انتظار الانتقال إلى محتوى HTML5 و CSS3 بحت. ومع ذلك ، يتم استهداف الفلاش مرة أخرى من خلال عيب أمان خطيرة في اليوم الصفر.

فلاش: عيب جديد صفر يسمح للمتسللين بالتحكم في أي جهاز كمبيوتر

فيتدعم صفحات SES Adobeنشر وصفًا لهذا الخطأ: "يمكن أن يسمح استغلال هذا العيب بالمهاجم بالتحكم في الأنظمة المتأثرة [...] إنجاز [لهذا الخطأ] في الطبيعة ، ويستخدم في عدد محدود من الهجمات ، واستهداف مستخدمي Windows". يمكن للمهاجمين استخدام صفحات ويب بسيطة مع محتوى فلاش. ولكن يبدو أنها طريقة أخرى في حين أن معظم متصفحات الإنترنت تعمل الآن على حظر الفلاش بشكل افتراضي.

يحدد Adobe أن المتسللين النشطين للغاية في كوريا الجنوبية على هذا الخطأ يعدلون مستندات المكتب لدمج تطبيق فلاش ضار. غالبًا ما يتم مشاركة الملف الناتج عبر البريد الإلكتروني. يتأثر Windows بشكل خاص ، لكن Adobe يحدد أن الخلل موجود أيضًا تحت MacOS و Linux. سيتم ربط التهديد بكوريا الشمالية وفقا لسيمون تشوي ، مديرمركز أبحاث الأمن. لحماية نفسك ، يجب عليك قبل كل شيء تجنب فتح المرفقات في رسائل البريد الإلكتروني الخاصة بك. يتم حظر الفلاش عمومًا افتراضيًا في جميع متصفحات الويب الحديثة - إذا لزم الأمر ، تحقق من تكوين المكون الإضافي / الامتداد.

ينصح خبراء Adobe أيضًا بتفعيل الوضع المحمي في Microsoft Office. يمنع هذا الوضع إطلاق المحتوى الغني ووحدات الماكرو عند فتح المستندات. يمكنك بسهولة تفعيلهملف> خيارات> مركز إدارة السرية> الإعدادات من مركز إدارة السرية> الوضع المحمي(تحقق من جميع المربعات). يعد Adobe تصحيحًا لأسبوع 5 فبراير 2018. هل ما زلت تستخدم Flash؟ شارك تجربتك في التعليقات!

فلاش 0 يوم الضعف الذي قدمته كوريا الشمالية المستخدمة من منتصف نوفمبر 2017. لقد هاجموا الكوريين الجنوبيين الذين يقومون بشكل رئيسي بحثي عن كوريا الشمالية. (لا تصحيح حتى الآن)pic.twitter.com/bbjg1ckmhh

- issuemakerslab (sissueMakersLab)1 فبراير 2018

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.