Вчера и днес съобщихме за пълния пробив в сървърите на хакерската кибергрупа Hacking Team, а днес започна да се появява подробна конфиденциална информация. В торент-архива бяха намерени сорс-кодовете на няколко 0day експлойта, включително LPE sandbox-escape експлойт за уеб-браузъра Internet Explorer и опасен RCE+LPE експлойт за текущата актуална версия на Flash Player.

 

   Hacking Team     0day   Adobe Flash Player

Компилираната версия на този троянец вече се намира в Глобалната мрежа и е изключително опасен за всички потребители. Експлойтът е универсален и позволява отдалеченото изпълняване на програмен код едновременно в няколко уеб-браузъра, при това, в актуалните към този момент версии. Експлойтът работи в MS Internet Explorer, Google Chrome, Opera и дори в MS Edge, включен в най-новата операционна система на Microsoft - ОС Windows 10.

 

   Hacking Team     0day   Adobe Flash Player

В уеб-пространството се появиха екранни снимки, показващи успешната работа на експлойта в браузъра Opera и 32-битовата версия на ОС Windows 7, Google Chrome в същата операционна система. Експлойтът без проблеми работи в браузъра MS Edge на Windows 10 (build 10162).

 

   Hacking Team     0day   Adobe Flash Player

Експлойтът работи дори и при IE11 в 64-битовата ОС Windows 7 с включен EPM механизъм.

 

   Hacking Team     0day   Adobe Flash Player

Появата на сорс-кодовете на действащ експлойт е изключително опасно нещо, понеже веднага ще започнат да се появят най-различни модификации на този вирус.

 

   Hacking Team     0day   Adobe Flash Player

Засега се препоръчва изключването на Flash Player в браузъра до излизането на поредната кръпка от страна на Adobe.