Elveda, Adobe Flash Player - sonsuz güvenlik açığı

Sophos Haberleri

Gönderiyi paylaş

Uzun bir süre zayıflıklarımızla mücadele ettik, artık son birkaç gün sayılı: Adobe Flash Player yıl sonunda nihayet büyük sahneye veda edecek. Sophos'a veda.

Bazı siber güvenlik güçlükleriyle yaşaması öğrenilir. BT güvenlik şirketleri, yıllardır (çoğunlukla) olağan şüphelilerin tuzaklarını ve meraklarını anlatıyor. Bazen kafa sallayarak, bazen sinirlenerek ve bazen biraz da kadercilikle, Windows'un hala dosya uzantılarını varsayılan olarak göstermemesi, IoT cihazlarının temel güvenlik hataları ile dağıtılması veya Apple'ın inatla reddetmesi ile ilgilidir. güvenlik düzeltmelerini, ortaya çıkana kadar uzun süre rapor etmek. Ve çok özel bir güvenlik hastası her zaman Flash olmuştur. Şimdiye kadar.

Veda turunun sonu

Yıl sonunda üç yıllık bir veda turunun ardından, Adobe'nin en azından Windows sahnesinde etkileşimli grafik teknolojisi için muhtemelen son perde kapanacak. Daha 2010'da Apple, Flash'ı iOS ekosisteminden yasakladı: Flash'a ve onunla ilgili uygulamalara erişim yok. 2011'de Adobe, mobil cihazlar için Flash teknolojisini bırakacağını duyurdu. Bununla birlikte, muhtemelen Flash'ı canlı tutma arzusundan çok kullanıcı baskısı nedeniyle, şirket birkaç yıl boyunca masaüstü bilgisayarlara güncellemeler ve güvenlik yamaları sağlamaya devam etti. Son olarak, Temmuz 2017'de Flash Player'ın 2020 yılı sonuna kadar güncellenmesinin ve dağıtılmasının durdurulacağı açıklandı. Geliştiricilere, Flash içeriğini zamanında diğer biçimlere taşımaları tavsiye edildi.

Siber suçlular Adobe Flash'ı seviyor

Siber suçlular, istemeden sağlanan "seçeneklerden" yararlanabildiler. Flash güvenlik açıklarını yalnızca kullanıcıları sahte veya yanıltıcı içerikle taciz etmek için değil, aynı zamanda tarayıcı kısıtlamalarını aşmak, ayarlarda casusluk yapmak, sabit disklerdeki dosyaları okumak veya sonunda bilgisayarlara kötü amaçlı yazılım bulaştırmak için kötüye kullandılar. Daha da kötüsü, Flash hataları, saldırganların bir yama mevcut olmadan önce hedeflediği güvenlik açıkları olan sıfır gün olarak çok sık ortaya çıkıyor gibiydi. En disiplinli ve en hızlı sistem yöneticilerinin bile burada avantajlı bir başlangıç ​​yapma şansı pek yoktu. Flash her zaman siber suçluların gözdesi olmuştur.

Son şimdi gerçekten yakın mı?

31 Aralık 2020 gerçekten bir son mu? Flash oynatıcı gerçekten sahneden kayboluyor mu? Halihazırda pek çok ekleme yapılmış olmasına rağmen, HTML5'in 2014'te çıkmasından bu yana Flash'ın tarayıcılarda gereksiz olduğunu düşünüyor musunuz? Öyle görünüyor. Her neyse, "Adobe Flash Player Kaldırma Güncellemesi: 4577586 Ekim 27" başlıklı KB2020 güncellemesi kulağa ciddi geliyor: "Adobe Flash Player'ı Windows cihazınızdan kaldırır". Ve: "Bu güncelleştirme uygulandıktan sonra" KB makalesi devam ediyor, "bu güncelleştirme kaldırılamaz."

Sophos.com'da daha fazla bilgi edinin

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku