شرکت ادوبی نسخه جدیدی از نرم افزار فلش پلیر را عرضه کرده و به همه کاربران این برنامه توصیه کرده که برای جلوگیری از موفقیت حملات سایبری آن را بر روی رایانههایشان نصب کنند.
به نقل از وی پی ان کریتیو، نصب نسخه 14.0.0.145 از برنامه فلش به کاربران کمک میکند از موفقیت حمله اینترنتی خطرناکی که بسیاری از سایتهای مشهور را هدف گرفته، جلوگیری کنند.
این آسیبپذیری اولین بار توسط میشله اسپگنواو متخصص امنیتی شرکت گوگل شناسایی شده است. این نقص مربوط به ابزاری موسوم به روزتا فلاش است که از آن برای تبدیل فایلهای فلاش با پسوند SWF استفاده میشود. نقص یاد شده در زمان تبدیل فایلهای فلاش با استفاده از این ابزار موجب میشود تا فایل های معیوبی که به این شیوه تهیه شدهاند برای آلوده کردن رایانههای کاربران قابل استفاده باشند.
هکرها با سوءاستفاده از این مشکل فایلهای فلش آلوده ای را تهیه کرده و در وب سایت های پرطرفدار گنجاندهاند که از جمله آنها میتوان به سرویس های مختلف وابسته به گوگل، توییتر و اینستگرام اشاره کرد. البته گوگل می گوید به سرعت وارد عمل شده و مشکل فایلهای فلاش را در زمان لاگین به این سایت و همین طور در سرویس های نقشه، کتاب، یوتیوب برطرف کرده است.
با این حال مشخص نیست دیگر سایت های پرطرفدار آسیب پذیر مانند ای – بی، توییتر و اینستگرام هم برای مقابله با این مشکل وارد عمل شده اند یا نه. فیس بوک هم اعلام کرده که خطری از بابت آسیبپذیری یاد شده کاربرانش را تهدید نمی کند. لذا به کاربران توصیه شده تا هر چه سریعتر نسخه به روز شده برنامه فلاش را بر روی رایانههای خود نصب کنند.