Batizado de MOLE, ransomware explora vulnerabilidade já corrigida do Adobe Flash para se alastrar apenas com a exibição de anúncio comprometido.
Catorze falhas de segurança foram classificadas como críticas, a maioria delas estava presente no Flash.
Segundo especialistas, número de ataques focados no plugin diminuiu graças à agilidade da Adobe, mas é melhor atualizar o mais rápido possível.
Site oficial do serviço de entrega ainda utiliza a tecnologia e vem perdendo usuários por conta disso...
Por enquanto não há relatos de que brechas de segurança tenham sido utilizadas em ataques mas a recomendação é que os usuários atualizem imediatamente.
Mozilla adiciona suporte a WebAssembly, segurança reforçada para logins HTTP e encerra suporte a plugins NPAPI, mas mantém o Flash.
Apesar de não haver Patch Tuesday em Fevereiro e existir uma vulnerabilidade perigosa à solta, empresa escolheu priorizar falhas de segurança do plugin da Adobe.
Microsoft Office teve somente uma correção de vulnerabilidade crítica, mas Flash não decepcionou e apresentou 12 falhas de segurança consideradas graves.
Quatro anos sem receber uma nova versão do plugin, sistema operacional agora está emparelhado com versões para Windows e Mac.
Meta da empresa é incentivar a adoção do HTML 5 como padrão e substituir o plugin por questões de segurança e performance.