Недавняя уязвимость нулевого дня CVE-2018-4878 В Adobe Flash Player уязвимость позволяет злоумышленникам удалённо выполнять код на целевых компьютерах. Adobe выпустила рекомендации по безопасности. APSA18-01 2 февраля 2018 года для решения этой проблемы. По данным Adobe, эта атака является целенаправленной и затрагивает ограниченное число пользователей Windows.
Уязвимые версии
- Adobe Flash Player 28.0.0.137 и более ранние версии
Об уязвимости
Это уязвимость использования памяти после освобождения в проигрывателе Adobe Flash, которая позволяет злоумышленникам удалённо выполнять код на целевых компьютерах. После успешной эксплуатации злоумышленники могут получить контроль над уязвимыми системами, загрузить и запустить на них вредоносное ПО.
Сообщается, что уязвимость в настоящее время эксплуатируется через вредоносный документ Office. Этот документ Office является первым вектором атаки со встроенным вредоносным Flash-файлом. Согласно бюллетеню, вредоносный документ Office распространялся по электронной почте.
Быстрое обнаружение исцеления
Quick Heal выпустил следующее обнаружение уязвимости CVE-2018-4878:
- Срок действия SWF.CVE-2018-4878
- Срок действия OLE.CVE-2018-4878
Quick Heal Security Labs активно ищет новые эксплойты для этой уязвимости и обеспечивает их покрытие.
Эксперты по предмету
Прадип Кулкарни, Самир Патил | Quick Heal Security Labs



