เตือนการโจมตีแบบ Zero-day บน Adobe Flash จากแฮ็กเกอร์เกาหลีเหนือ

South Korean Computer Emergency Response Team หรือ KR-CERT ออกมาแจ้งเตือนถึงช่องโหว่ Zero-day บน Adobe Flash เวอร์ชันล่าสุดที่กำลังเกิดขึ้นอยู่ในขณะนี้ ซึ่งช่วยให้สามารถโจมตีระบบคอมพิวเตอร์ได้จากระยะไกลได้ จากการตรวจสอบพบว่าถูกพัฒนาโดยแฮ็กเกอร์ชาวเกาหลีเหนือ

Credit: Adobe

KR-CERT ระบุใน Security Alert ว่า การโจมตีแบบ Zero-day ดังกล่าวส่งผลกระทบบน Flash Player เวอร์ชัน 28.0.0.137 ซึ่งเป็นเวอร์ชันล่าสุด รวมไปถึงเวอร์ชันก่อนหน้านี้ โดยแฮ็กเกอร์จะพยายามหลอกล่อให้เหยื่อเปิดไฟล์ Microsoft Office, เว็บเพจ, อีเมลสแปม และอื่นๆ ที่มีไฟล์ Flash ประกอบอยู่เพื่อแพร่กระจายมัลแวร์ไปสู่คอมพิวเตอร์ คาดว่ามัลแวร์ดังกล่าวน่าจะเป็นไฟล์ Flash SWF ซึ่งถูกฝังอยู่ในไฟล์เอกสาร MS Word

Simon Choi นักวิจัยด้านความมั่นคงปลอดภัยจาก Hauri Inc บริษัทที่ปรึกษาด้านความมั่นคงปลอดภัยของเกาหลรีระบุว่าการโจมตี Zero-day นี้ถูกพัฒนาขึ้นโดยแฮ็กเกอร์ชาวเกาหลีเหนือ และถูกใช้โจมตีตั้งแต่ช่วงกลางเดือนพฤศจิกายน 2017 ที่ผ่านมา โดยพุ่งเป้าที่หน่วยงานในประเทศเกาหลีใต้ที่ทำการวิจัยเกี่ยวกับประเทศเกาหลีเหนือ

ช่องโหว่แบบ Zero-day นี้มีรหัส CVE-2017-4878 ซึ่งทาง Adobe ได้รับรายงานเกี่ยวกับการโจมตีดังกล่าวแล้ว โดยวางแผนที่จะออกแพตช์สำหรับอุดช่องโหว่ในวันที่ 5 กุมภาพันธ์ที่จะถึงนี้ ระหว่างนี้ KR-CERT แนะนำให้ผู้ใช้ยกเลิกการใช้งานหรือถอนการติดตั้ง Adobe Flash Player ออกจากเครื่องก่อนชั่วคราว จนกว่าจะได้รับการอัปเดตแพตช์

ที่มา: https://www.bleepingcomputer.com/news/security/new-adobe-flash-zero-day-spotted-in-the-wild/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

พบมัลแวร์ตัวใหม่ ‘VPNFilter’ มุ่งโจมตี Router มีเหยื่อแล้วกว่า 5 แสนราย

นักวิจัยด้านความมั่นคงปลอดภัยจาก Cisco ได้พบกลุ่มเราเตอร์กว่า 5 แสนอุปกรณ์ที่ตกเป็นเหยื่อของมัลแวร์ตัวใหม่ชื่อว่า ‘VPNFilter’ โดยมัลแวร์ตัวนี้มีความซับซ้อนในการปฏิบัติการสูง สามารถทำรอดจากการบูตระบบ ค้นหาส่วนประกอบของ SCADA หรือทำลายฟังก์ชันของ Firmware จนอุปกรณ์ไม่สามารถใช้งานได้ นอกจากนี้มัลแวร์สามารถปฏิบัติการได้ในเราเตอร์หลายยี่ห้อรวมถึงอุปกรณ์ NAS …

True IDC ผ่านมาตรฐาน PCI-DSS เพิ่มความแกร่งบริการ Data Center ต่อยอดรองรับธุรกิจด้านการเงินเต็มรูปแบบ

True IDC ผู้นำธุรกิจ Data Center และ Cloud Computing แบบครบวงจรในประเทศไทย ผ่านการตรวจประเมินมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศที่เกี่ยวข้องกับการชำระเงินผ่านบัตรอย่าง PCI-DSS 3.2 พร้อมให้บริการ Infrastructure แก่สถาบันการเงิน ธุรกิจประกันภัย …