Kaspersky Lab otkrio ranjivost nultog dana u Adobe Flash-u

Sistem kompanije Kaspersky Lab za sprečavanje sajber pretnji identifikovao je novi exploit nultog dana u Adobe Flash-u. Ova ranjivost korišćena je u napadu koji je 10. oktobra sprovela hakerska grupa pod nazivom BlackOasis. Exploit je bio aktiviran preko MS Word dokumenta i njegova zadatak je bio da instalira FinSpy komercijalni malver. Kaspersky Lab je prijavio ovu ranjivost kompaniji Adobe, koja je izdala dokument sa savetima za korisnike. Prema podacima do kojih su dišli istraživači iz kompanije Kaspersky Lab, exploit nultog dana CVE-2017- 11292, detektovan je tokom trajanja jednog napada, a kompanijama i vladinim organizacijama se savetuje da odmah ažuriraju Adobe Flash.

Istraživači smatraju da je hakerska grupa odgovorna za ovaj napad takođe odgovorna i za CVE-2017- 8759, još jedan exploit nultog dana koji je korišćen u septembru, i sigurni su u to da je u pitanju hakerska grupa BlackOasis, koju globalni tim za istržavianje i analizu iz kompanije Kaspersky Lab prati od 2016. godine.