Архив новостей

Adobe Reader засадят в «песочницу»

До конца года Adobe Systems планирует выпустить обновленную версию Reader, которая будет по умолчанию работать в безопасном режиме.

Режим «песочницы» обеспечит дополнительный уровень защиты программе, пользующейся повышенным вниманием со стороны злоумышленников. Из-за снижения привилегий большинство таких действий, как установка и удаление файлов, внесение изменений в системный реестр, запуск других приложений, будут блокироваться. Таким образом, если злоумышленнику удастся использовать эксплойт, он не сможет навредить системе. По замыслу Adobe, безопасный режим должен прежде всего предотвратить удаленное выполнение кода; в наихудшем случае эксплуатация уязвимости приведет лишь к аварийному отказу приложения.

В разработке новой системы защиты Adobe помогали Microsoft, Google и ряд других специалистов. В идеале она будет разрешать лишь действия, предусмотренные режимом «только чтение». «Песочницу» предполагается ввести для версий Reader, совместимых с Windows, аналогичных планов в отношении обработки pdf-документов под Mac OS X или Unix пока нет. Внедрение безопасного режима в Flash Player тоже не предвидится.

Adobe Reader засадят в «песочницу»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике