Une faille zero-day Adobe Flash répand des spywares.

5/5 - (1 vote)

Une faille zero-day Adobe Flash répand des spywares.

Le système avancé de prévention des exploits de Kaspersky Lab a identifié un nouvel exploit zero-day Adobe Flash, utilisé dans une attaque le 10 octobre dernier par un acteur connu sous le nom de BlackOasis.

L’exploit est délivré via un document Microsoft Word et déploie le malware commercial FinSpy. Kaspersky Lab a informé Adobe de cette vulnérabilité, qui a été corrigée par un patch.

Communiqué de presse – Selon les chercheurs de Kaspersky Lab, la faille zero-day, CVE-2017-11292, a été repérée dans des attaques en cours. Ils conseillent aux entreprises et organisations gouvernementales d’installer la mise à jour Adobe immédiatement.

Les chercheurs de Kaspersky Lab pensent que le groupe derrière cette attaque est également responsable d’un autre zero-day, CVE-2017-8759, découvert en septembre – ils sont convaincus que l’acteur impliqué est BlackOasis, que l’équipe internationale de recherche et d’analyse de Kaspersky Lab (GReAT – Global Research and Analysis Team) a commencé à surveiller en 2016. (Sources)


Les vulnérabilités Zero-day représentent l'une des menaces les plus sérieuses en informatique. Ces failles, encore inconnues des développeurs et des utilisateurs, sont exploitées par les cybercriminels avant qu'un correctif puisse être développé. L'impact peut être dévastateur, permettant aux attaquants d'accéder à des données sensibles, de prendre le contrôle de systèmes informatiques ou de propager des logiciels malveillants.

Les attaques Zero-day sont difficiles à anticiper et à contrer, mettant en lumière l'importance de la surveillance constante des systèmes, de l'application rapide des correctifs et de la mise en place de mesures de sécurité robustes pour atténuer les risques.

Les failles Zero-Day, souvent nommées "exploits" ne sont généralement pas utilisées dans les cyberattaques. L'objectif des attaquants est de tirer profit de ces vulnérabilités critiques en monnayant leur possible utilisation. Ce sont les grandes compagnies comme Microsoft ou Adobe ou encore les CES comme WordPress mais aussi les stockages des données dans le cloud qui sont la cible des cybermenaces de ces exploits. La découverte d'une faille critique est aussi rentable pour les hackers que l'exploitation d'un rançongiciel.

A propos de l'auteur

Retour en haut