Команда ICEBRG Security Research Team зафиксировала эксплуатацию 0-day уязвимости в Flash Player (ныне CVE-2018-5002), позволяющей выполнять произвольный код на системе. Сообщется, что злоумышленниками использовалось нетипичное внедрение удаленного Flash-обьекта в документ Microsoft Excel и асимметричное шифрование шеллкода.
Adobe в последнем обновлении уже поправила эту и ряд других уязвимостей, среди которых два раскрытия информации и еще одно выполнение произвольного кода (CVE-2018-4945).
https://www.icebrg.io/blog/adobe-flash-zero-day-targeted-attack
https://helpx.adobe.com/security/products/flash-player/apsb18-19.html
#clientside #flash #codeexec #apt
Adobe в последнем обновлении уже поправила эту и ряд других уязвимостей, среди которых два раскрытия информации и еще одно выполнение произвольного кода (CVE-2018-4945).
https://www.icebrg.io/blog/adobe-flash-zero-day-targeted-attack
https://helpx.adobe.com/security/products/flash-player/apsb18-19.html
#clientside #flash #codeexec #apt