Архив новостей

Adobe готовит срочный патч

В Adobe Reader/Acrobat обнаружена критическая брешь, которую разработчики обещают залатать для версий 9.х на следующей неделе.

CVE-2011-2462 обусловлена ошибкой при обработке U3D-данных, которая может привести к сбою. При успешной эксплуатации данная уязвимость позволяет злоумышленникам установить полный контроль над системой. По данным Adobe, новая лазейка уже используется itw, но пока в ограниченном объеме: все известные случаи ― целевые атаки против версии 9.4.6 под Windows. Тем не менее, эксперты предупреждают, что CVE-2011-2462 актуальна для всех версий Reader/Acrobat и для всех платформ, кроме Android. Adobe Flash Player она не затрагивает.

Соответствующий патч для Adobe Reader 9.x и Acrobat 9.x, установленных на платформе Windows, будет выпущен на следующей неделе. Версии Х снабжены «песочницей», способной предотвратить выполнение эксплойта, посему заплатки для них будут включены в очередной пакет обновлений. Он появится после новогодних праздников, 10 января. Пользователям Reader/Acrobat X рекомендуется удостовериться, что в этих приложениях включен повышенный уровень защиты (Edit > Preferences > Security (Enhanced)), а защищенный режим включается при запуске (Edit > Preferences > General).

Поскольку специфических атак на Macintosh и UNIX не зарегистрировано, патчи для них выйдут тоже в январе.

Adobe готовит срочный патч

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике