Lỗi Zero-Day trong Flash Player đang bị khai thác

Lại có thêm lỗ hổng an ninh trong Flash Player chưa được vá đang bị tin tặc lợi dụng để tấn công .

Thêm vào đó lại có một lỗi Zero-Day khác (CVE-2016-4117) trong Adobe Flash cũng đang bị khai thác để thực hiện những cuộc tấn công độc hại .

Adobe đã đánh giá những lỗi này là nghiêm trọng và phải chờ tới ngày 22/5 mới có bản vá lỗi khẩn cấp được phát hành . Lỗi Zero-Day mới nhất ảnh hưởng tới bản Flash Player 21.0.0.226 và cũ hơn chạy trên Windows , Mac OS X , Linux và Chrome OS .

Nếu tin tặc khai thác lỗi CVE-2016-4117 thành công có thể cho phép chúng cướp quyền điều khiển của hệ thống để chạy những mã lệnh tùy biến từ xa .

FireEye hồi tháng trước đã phát hiện ra vụ khai thác lỗi Zero-Day tương tự trong Flash Player cho phép tin tặc phát tán mã độc đòi tiền chuộc Locky và Cerber dùng bộ Kit khai thác Magnitude .

Cách thức đơn giản nhất để khắc phục các lỗi này đó là gỡ bỏ Flash Player ra khỏi hệ thống  .

Bản vá lỗi Patch Tuesday mới được Adobe phát hành ngày hôm qua sửa ba lỗi an ninh trong nền tảng  máy chủ ứng dụng ColdFusion . Adobe Acrobat và Reader cũng nhận được bản vá cho 92 lỗi an ninh . Để biết thêm chi tiết bạn có thể xem tại trang Adobe.