00:41 В продуктах Adobe новая уязвимость | |
Независимыми исследователями в области безопасности, снова была найдена zero-day уязвимость, в продуктах компании Adobe, посредством которой распространяется троян Wisp. Согласно опубликованному сообщению, в последних версиях Adobe Flash Player найдена критическая zero-day уязвимость. В подтверждение своему заявлению, исследователи привели скриншоты проведенных тестов. Предполагается, что уязвимость эксплуатируется через вредоносный SWF контент, внедренный в .pdf документ. В случае успешно проведённой атаки, на компьютер пользователя загружаются два файла nsunday.exe и nsunday.dll, которые являются компонентами одной из версий известного трояна – Wisp. Данную версию подтверждают результаты анализа, проведенного компанией ThreatExpert. Wisp.А был обнаружен в марте этого года, и, кроме того, что троян собирает персональные данные пользователей, он загружает и исполняет вредоносные файлы на компьютере жертвы. По мнению экспертов, уязвимость присуща последней версии Adobe Flash Player 10.1.85.3 для операционных систем Windows, Macintosh, Linux и Solaris; а так же Adobe Flash Player 10.1.95.2 и более ранние версии для ОС Android. Кроме этого, уязвимость найдена в Adobe Reader 9.4.0.195. Исследователи сообщили о своей «находке» компании Adobe. В свою очередь, в компании подтвердили наличие уязвимости и по заявлению Adobe, они планируеют закрыть последнюю не позднее, чем через две недели. Более того, в компании также предупредили, что созданный под новую
уязвимость эксплоит также можно использовать и для проведения атак на
Adobe Reader и Acrobat. До тех пор, пока компания не выпустила патч, пользователям рекомендуется
удалить системную библиотеку Authplay.dll, поставляющуюся с продуктами
Adobe, хотя предупреждают, что удаление этого файла на
некоторых системах вызывает крах Adobe Reader или сообщения об ошибках в
системе.
| |
|
Всего комментариев: 0 | |