
VirusTotal’da ushbu zaiflik uchun ekspluatatsiyani o‘z ichiga olgan zararli Word hujjati aniqlandi.
Adobe, boshqa narsalar qatori, Flash Player’dagi nol kunlik zaiflikni (CVE-2018-15982) bartaraf etuvchi rejalashtirilmagan yamoqlarni chiqardi, bu esa maqsadli tizimda kodni oʻzboshimchalik bilan bajarish va imtiyozlarni oshirish imkonini beradi. Zaiflik Adobe Flash Player Desktop Runtime, Google Chrome uchun Adobe Flash Player, Microsoft Edge uchun Adobe Flash Player va Internet Explorer 11 hamda Adobe Flash Player Installer’ning 31.0.0.153 va undan oldingi versiyalariga taʼsir qiladi. Oʻtgan oyda Gigamon (sobiq ICEBRG) va Qihoo 360 Core Security tadqiqotchilari VirusTotal’da ushbu zaiflik uchun eksploitni oʻz ichiga olgan zararli Microsoft Office hujjatlarini aniqladilar. Kod Rossiya davlat klinikasi uchun ishga ariza sifatida ishlab chiqilgan Word hujjatidagi Flash Active X obyektiga joylashtirilgan edi.
Flash ActiveX boshqaruvi ishga tushirilganda, uning imtiyozlarini oshirdi, tizimga kirish huquqini qo’lga kiritdi va keyin oddiy orqa eshikni o’rnatdi. Mutaxassislarning fikriga ko’ra, zararli hujjat Kerch bo’g’ozidagi voqeadan bir necha kun o’tgach, Ukraina IP-manzilidan VirusTotalga yuklangan. Hozircha bu hujjatlar haqiqiy hujumlarda ishlatilganmi yoki yo’qmi, shuningdek, ularni VirusTotalga kim yuklagani ham noma’lum – jabrlanuvchilarmi yoki Ukraina VPN-dan foydalanuvchi dasturchimi. Shuni ta’kidlash kerakki, ikkala kompaniya ham zararli kod va ishi 2015-yilda kompyuter tarmog’iga xakerlik hujumi natijasida sizib chiqqan italyan sotuvchisi HackingTeam tomonidan yaratilgan ekspluatatsiyalar o’rtasidagi o’xshashliklarga ishora qilmoqda.
Yuqoridagi muammoga qo’shimcha ravishda, Adobe shuningdek, DLL faylini o’g’irlash orqali foydalanish mumkin bo’lgan imtiyozlarning kuchayishi zaifligini (CVE-2018-15983) tuzatdi.