"И снова здравствуйте": уязвимость в Adobe Shockwave Player

"И снова здравствуйте": уязвимость в Adobe Shockwave Player

Вчера, 21 октября, Adobe предупредила о критической уязвимости в программном продукте Shockwave Player. Сообщается, что ошибка безопасности актуальна как для Windows-версии, так и для адаптации под Macintosh.



В сообщении на сайте Adobe говорится, что "уязвимость способна привести к нарушению работы программы и может позволить злоумышленнику осуществлять удаленный контроль пораженной системы". Специалисты компании присвоили ошибке "критический" уровень опасности; работа над исправлением ведется, однако дата выхода патча пока не известна.


На данный момент фактов эксплуатации уязвимости злоумышленниками пока не зарегистрировано, однако с учетом публичности объявления и серьезности обнаруженной ошибки появление эксплойта, по всей видимости, являет собой лишь вопрос времени.


PC World пишет, что Shockwave Player - это, конечно, не Adobe Reader (последний почти в два раза более популярен среди пользователей), но, тем не менее, этот программный продукт также обладает довольно обширной аудиторией, и нападение на него может представлять определенный интерес для взломщиков.


"К ресурсам Интернета подключены сотни миллионов компьютеров с Shockwave Player, так что со всей очевидностью они окажутся привлекательной целью для злоумышленников", - утверждается в официальном комментарии Symantec.


В случае, если уязвимость действительно будет интенсивно атакована киберпреступниками, пользователям советуют отключить в обозревателях Интернета соответствующий функционал вплоть до выхода патча.

Анонимные злоумышленники взломали сайт Микорд

Неизвестные злоумышленники заявили о взломе инфраструктуры компании «Микорд», которую они назвали одним из ключевых разработчиков реестра воинского учета. На сайте компании сейчас размещена заглушка о технических работах. Сообщения о взломе уже распространили ряд зарубежных русскоязычных СМИ и телеграм-каналов.

Однако первоисточником оказался правозащитный проект «Идите лесом», признанный Минюстом иноагентом. Именно ему злоумышленники передали часть данных, якобы полученных с сайта «Микорда».

По утверждению взломщиков, они находились в инфраструктуре компании несколько месяцев и смогли получить доступ к исходным кодам, внутренней документации, включая техническую, а также к почтовым базам.

Генеральный директор «Микорда» Рамиль Габдрахманов подтвердил факт кибератаки латвийскому онлайн-изданию «Важные новости» (признано иноагентом; его издатель IStories fonds внесён в список нежелательных организаций). При этом он отрицал связь «Микорда» с разработкой реестра воинского учета.

Минобороны России опровергло информацию о взломе реестра: «Появившиеся в сети сообщения о якобы взломе реестра воинского учета не соответствуют действительности. Реестр функционирует в штатном режиме. Утечки персональных данных граждан из него исключены».

Сайт Реестра повесток на момент публикации новости доступен.

RSS: Новости на портале Anti-Malware.ru