{"id":8564,"date":"2015-10-15T11:19:43","date_gmt":"2015-10-15T14:19:43","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?p=8564"},"modified":"2019-06-18T17:12:43","modified_gmt":"2019-06-18T20:12:43","slug":"adobe-confirma-falha-critica-no-flash-que-ja-esta-sendo-explorada","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2015\/10\/novidades\/adobe-confirma-falha-critica-no-flash-que-ja-esta-sendo-explorada\/","title":{"rendered":"Adobe confirma &#8216;falha cr\u00edtica&#8217; no Flash que j\u00e1 est\u00e1 sendo explorada"},"content":{"rendered":"<p style=\"text-align: justify;\">Mais uma m\u00e1 not\u00edcia para o Flash. A Adobe divulgou um boletim de seguran\u00e7a confirmando uma falha em todas as vers\u00f5es do seu plug-in, afetando usu\u00e1rios de Windows, OS X e Linux. A empresa, inclusive, diz que j\u00e1 h\u00e1 um ataque em andamento visando aproveitar essa vulnerabilidade.<\/p>\n<p style=\"text-align: justify;\">Um pacote de atualiza\u00e7\u00e3o est\u00e1 a caminho e deve ser lan\u00e7ado \u201cdurante a semana de 19 de outubro\u201d, diz a Adobe. Na \u00faltima ter\u00e7a-feira, 13, a empresa lan\u00e7ou seu pacote mensal de atualiza\u00e7\u00f5es, que, infelizmente, n\u00e3o cont\u00e9m a solu\u00e7\u00e3o para este problema.<\/p>\n<p style=\"text-align: justify;\">A falha foi encontrada pelos pesquisadores da Trend Micro, que revelou a \u201copera\u00e7\u00e3o Pawn Storm\u201d, que visava a ciberespionagem pol\u00edtica e econ\u00f4mica, mirando entidades de renome desde 2007. A opera\u00e7\u00e3o usava esta vulnerabilidade do Flash como ve\u00edculo de ataque.<\/p>\n<p style=\"text-align: justify;\">\u00a0Segundo o relat\u00f3rio da empresa de seguran\u00e7a, a Pawn Storm procurava ministros de rela\u00e7\u00f5es internacionais de v\u00e1rios pa\u00edses no mundo. Os alvos recebiam e-mails falsos com assuntos ligados a temas pol\u00edticos do momento que continham links para a amea\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Ao descobrir o ataque, a empresa contatou a Adobe, que confirmou que o ataque bem-sucedido poderia causar potencialmente permitir que o agressor tomasse controle do sistema afetado.<\/p>\n<p style=\"text-align: justify;\">Vale observar: n\u00e3o \u00e9 a primeira vez que o Flash encontra uma falha cr\u00edtica de seguran\u00e7a, e n\u00e3o faz muito tempo que a \u00faltima vulnerabilidade grave foi encontrada, ao ponto de o Firefox bloquear o plug-in temporariamente.<\/p>\n<p style=\"text-align: justify;\">\u00c9 recomend\u00e1vel que, quem pode, desative o Flash em seu navegador. Sim, uma boa parte do conte\u00fado da web ainda n\u00e3o est\u00e1 dispon\u00edvel em outro formato, mas o HTML 5 tem ganhado cada vez mais espa\u00e7o. Descobertas como essa s\u00f3 aceleram o crescimento deste padr\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Fonte:\u00a0<a title=\"Flash\" href=\"http:\/\/olhardigital.uol.com.br\/noticia\/adobe-confirma-falha-critica-no-flash-que-ja-esta-sendo-explorada\/52168\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/olhardigital.uol.com.br\/noticia\/adobe-confirma-falha-critica-no-flash-que-ja-esta-sendo-explorada\/52168<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mais uma m\u00e1 not\u00edcia para o Flash. A Adobe divulgou um boletim de seguran\u00e7a confirmando uma falha em todas as vers\u00f5es do seu plug-in, afetando usu\u00e1rios de Windows, OS X e Linux. A empresa, inclusive, diz que j\u00e1 h\u00e1 um ataque em andamento visando aproveitar essa vulnerabilidade. Um pacote de atualiza\u00e7\u00e3o est\u00e1 a caminho e [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":8562,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[105,99],"tags":[],"class_list":["post-8564","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-novidades"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/8564","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=8564"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/8564\/revisions"}],"predecessor-version":[{"id":10343,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/8564\/revisions\/10343"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/8562"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=8564"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=8564"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=8564"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}