امنیت

February 5, 2018
10:39 دوشنبه، 16ام بهمنماه 1396
کد خبر: 87788

ضعف امنیتی دامان ادوب فلش پلیر را هم گرفت

به تازگی در نرم‌افزار ادوب فلش پلیر یک آسیب‌پذیری و ضعف امنیتی خطرناک کشف شده که موجب شده است شرکت توسعه‌دهنده آن یک وصله امنیتی برای جلوگیری از نفوذ هکرها به رایانه کاربران ارائه دهد.

مدت‌هاست که بحث بر سر آسیب‌پذیری و حفره‌های امنیتی اسپکتر و ملت داون موجود در پردازنده‌های اینتل بسیار داغ شده است. از آن پس اخبار و گزارش‌های متعددی مبنی بر اینکه این ضعف‌های امنیتی برروی سایر اپلیکیشن‌ها، نرم‌افزارها و سخت‌افزارها هم یافت می‌شوند، در فضای مجازی منتشر شده است.

پس از انتشار گزارش‌هایی مبنی بر اینکه نرم افزار فلش پلیر ادوب همچنین حفره‌های امنیتی خطرناکی را داراست، از آنجایی که شرکت توسعه دهنده ادوب نتوانسته بود به سرعت مشکل مربوطه را حل کرده و وصله امنیتی جدیدی را به منظور جلوگیری از نفوذ و حمله هکرها به رایانه کاربران و سرقت اطلاعات آنها ارایه دهد، تنها به انتشار بیانیه و اطلاعیه اکتفا کرده بود اما حالا به نظر می‌رسد که متخصصان امنیت سایبری این شرکت به تازگی توانسته‌اند وصله امنیتی جدیدی را به کاربران این نرم‌افزار ارائه داده و از آنها بخواهند که هرچه سریع‌تر این نرم‌افزار را به‌روزرسانی کنند.

بسیاری از گزارش‌ها حاکی است که هکرها و مجرمان سایبری از سوی کشور کره شمالی از طریق همین ضعف‌های امنیتی اطلاعات محرمانه و خصوصی بسیاری از کاربران در سراسر جهان را به سرقت برده‌اند. هرچند که کره شمالی تمامی این اتهامات را رد کرده است اما همسایه جنوبی آن یعنی کره جنوبی مدعی شده و تاکید کرده است که اطلاعات بسیاری از رایانه‌های این کشور از طریق آسیب‌پذیری موجود در نرم‌افزار فلش پلیر توسط هکرهای کره شمالی ربوده و جاسوسی شده است.

مشکل امنیتی مذکور به هکرها این امکان را می‌دهد تا کدهای مخرب و آلوده را در فایل‌های فلش پلیر گنجانده و آنها را در قالب اسناد مایکروسافت آفیس ورد و اکسل برای افراد و کاربران قربانی ارسال کنند. سواستفاده از این آسیب‌پذیری از نوامبر سال گذشته ۲۰۱۷ میلادی آغاز شده و تاکنون هم ادامه دارد. اما هنوز اطلاعات و جزئیات دقیق‌تری از میزان جاسوسی و حملات سایبری از طریق این آسیب‌پذیری در سایر کشورهای جهان در دسترس نیست.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.