Home » » Urgent:Patch Adobe Flash untuk Melindungi terhadap Zero-Day Exploit

Urgent:Patch Adobe Flash untuk Melindungi terhadap Zero-Day Exploit

Jurnal Secience - Rincian dari buletin keamanan Adobe menjelaskan "menyelesaikan pembaruan ini masalah cross-site scripting universal yang dapat digunakan untuk mengambil tindakan atas nama pengguna pada setiap situs web atau penyedia webmail jika pengguna mengunjungi situs berbahaya (CVE-2011-2444)," dikatakan juga disitu adanya laporan bahwa masalah ini sedang dieksploitasi di alam liar dalam serangan yang ditargetkan aktif yang dirancang untuk mengelabui pengguna untuk mengklik link berbahaya didalam kotak pesan email.



The zero - hari hari tetap adalah mirip dengan cacat di flash yang diperbaiki pada bulan juni. kebetulan, baik kerentanan pada bulan juni, dan hari ini salah satu yang diperbaiki dilaporkan ke adobe oleh google.

Saya belum pernah melihat ada indikasi resmi bahwa Flash Zero Day ada hubungannya dengan hack Diginator bahwa sertifikat digital yang digunakan untuk otentifikasi dikomprromikan website sebagai yang sah, tetapi waktu tampaknya memang benar.

Sama seperti kelemahan yang terlihat dimana mana pada adobe Flash dimanfaatkan untuk menyusup RSA Security dan kompromi kunci enkripsi yang digunakan dalam RSA SecurlD dua faktor otentikasi token, Flash juga mungkin lebih rumit Archilles Diginotar.

Adobe Flash adalah hampir universal dengan software adobe Flash Player dan browser plug-inyang tersedia pada hampir setiap sistem operasi dan browser. Ini merupakan catatan  The Zero Day berpotensi memberikan dampak 90 sampai 95 persen pada PC di dunia.

Andrew Storms, direktur operasi kemamanan untuk nCircle, menghubungkan titik titik. " Adobe mengaytakan bahwa The Zero day ini dapat digunakan untuk bertindak atas nama pegguna dengan penyedia webmail." saya pikir kita bisa menafsirkan ini berarti bahwa sebuah serangan yang berhasil menggunakan zero-day bug dan dapat memungkinkan penyerang untuk mengakses account Gmail pengguna."
Share this article :

0 komentar:

Posting Komentar

Sahabat yang budiman jangan lupa Setelah membaca untuk memberikan komentar.Jika Sobat Suka Akan Artikelnya Mohon Like Google +1 nya.
Komentar yang berbau sara,fornografi,menghina salah satu kelompok,suku dan agama serta yang bersifat SPAM dan LINK karena akan kami hapus.Terima Kasih Atas Pengertiannya

 
Support : Creating Website | Johny Template | Maskolis | Johny Portal | Johny Magazine | Johny News | Johny Demosite
Copyright © 2012. Jurnal Secience - All Rights Reserved
Template Modify by Creating Website Inspired Wordpress Hack
Creative Commons License
Proudly powered by Blogger