Ang kamakailang zero-day vulnerability na CVE-2018-5002 sa Adobe Flash Player ay nagbibigay-daan sa mga attacker na magsagawa ng Remote Code Execution sa mga naka-target na makina. Naglabas ang Adobe ng security advisory na APSB18-19 noong Hunyo 7, 2018 upang matugunan ang isyung ito. Ayon sa Adobe, ang in-wild exploit ay ginagamit sa limitado at naka-target na mga pag-atake at nakakaapekto ito sa limitadong mga gumagamit ng Windows.
Seqrite paniniktik
Seqrite ay naglabas ng sumusunod na pagtuklas para sa kahinaan CVE-2018-5002:
- Exp.SWF.CVE-2018-5002
- Exp.XLS.CVE-2018-5002
Seqrite Ang Security Labs ay aktibong naghahanap ng mga bagong in-the-wild na pagsasamantala para sa kahinaang ito at pagtiyak ng saklaw para sa kanila.
Upang basahin ang post na ito nang detalyado mangyaring bisitahin ang -
CVE-2018-5002 – Adobe Flash Player Stack Buffer Overflow Vulnerability Alert!
Mga sanggunian


