Архив новостей

Adobe готовит срочный патч

В Adobe Reader/Acrobat обнаружена критическая брешь, которую разработчики обещают залатать для версий 9.х на следующей неделе.

CVE-2011-2462 обусловлена ошибкой при обработке U3D-данных, которая может привести к сбою. При успешной эксплуатации данная уязвимость позволяет злоумышленникам установить полный контроль над системой. По данным Adobe, новая лазейка уже используется itw, но пока в ограниченном объеме: все известные случаи ― целевые атаки против версии 9.4.6 под Windows. Тем не менее, эксперты предупреждают, что CVE-2011-2462 актуальна для всех версий Reader/Acrobat и для всех платформ, кроме Android. Adobe Flash Player она не затрагивает.

Соответствующий патч для Adobe Reader 9.x и Acrobat 9.x, установленных на платформе Windows, будет выпущен на следующей неделе. Версии Х снабжены «песочницей», способной предотвратить выполнение эксплойта, посему заплатки для них будут включены в очередной пакет обновлений. Он появится после новогодних праздников, 10 января. Пользователям Reader/Acrobat X рекомендуется удостовериться, что в этих приложениях включен повышенный уровень защиты (Edit > Preferences > Security (Enhanced)), а защищенный режим включается при запуске (Edit > Preferences > General).

Поскольку специфических атак на Macintosh и UNIX не зарегистрировано, патчи для них выйдут тоже в январе.

Adobe готовит срочный патч

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.