Adobe Flash Playerissa vakava haavoittuvuus

Viestintäviraston mukaan Trend Micro on löytänyt Adobe Flash Playerista korjaamattoman, ns. "nollapäivähaavoittuvuuden". Sitä käytetään aktiivisesti hyväksi haittaohjelmien ujuttamisessa käyttäjien koneelle.

Haavoittuvuutta on käytetty osana Angler Exploit Kit-levitysjärjestelmää.

– Uutta haavoittuvuutta on tavattu osana ns. ”malvertising”-kampanjaa, jossa luotettujen verkkosivustojen mainoksien yhteyteen lisätään haitallista koodia. Tässä tapauksessa haitallinen koodi on ollut haavoittuvuutta hyväksikäyttävä Flash-objekti, kertoo Viestintävirasto.

Haavoittuvuuteen ei tällä hetkellä ole korjaavaa päivitystä, joten viraston Kyberturvallisuuskeskus suosittelee poistamaan Adobe Flash Player-ohjelmiston tietokoneelta tai kytkemään sen pois päältä verkkoselaimesta.

Malvertising-kampanjoilta ja muilta haitallisilta web-sisällöiltä voi myös suojautua käyttämällä selaimessa AdBlock-mainostenestoliitännäistä.

AdBlockin lisäksi käyttäjä voi lisätä selaimensa tietoturvaa käyttämällä Scriptblock-liitännäistä, joka estää JavaScript-koodin ajamisen ilman käyttäjän lupaa sekä Flashblock-liitännäistä, joka estää verkkosivuja ajamasta muita kuin käyttäjän erikseen hyväksymiä Flash-komponentteja.

Mainos