В продуктах Adobe снова найдена zero-day уязвимость

В продуктах Adobe снова найдена zero-day уязвимость

Независимыми исследователями в области безопасности, в продуктах компании Adobe снова была найдена zero-day уязвимость, посредством которой распространяется троян Wisp.

Согласно сообщению, в  последних версиях Adobe Flash Player, Adobe Reader и Acrobat найдена критическая zero-day уязвимость. В подтверждение своему заявлению, исследователи привели скриншоты проведенных тестов.

Предполагается, что уязвимость эксплуатируется через вредоносный SWF контент, внедренный в .pdf документ. В случае успешной атаки, на компьютер пользователя загружаются два файла nsunday.exe и nsunday.dll, которые являются компонентами одной из версий известного трояна – Wisp. Данную версию подтверждают результаты анализа, проведенного компанией ThreatExpert.

Wisp.А был обнаружен в марте этого года, и, кроме того, что троян собирает персональные данные пользователей, он загружает и исполняет вредоносные файлы на компьютере жертвы.

По мнению экспертов, уязвимость присуща последней версии  Adobe Flash Player 10.1.85.3 для операционных систем Windows, Macintosh, Linux и Solaris; а так же Adobe Flash Player 10.1.95.2 и более ранние версии для ОС Android. Кроме этого, уязвимость найдена в Adobe Reader 9.4.0.195.

Исследователи сообщили о своей «находке», компании Adobe, которая пообещела выпустить обновления для указанных продуктов на второй и третьей неделе ноября.

DLP-система Стахановец получила сертификат ФСТЭК по 4-му уровню доверия

Компания «Стахановец» получила сертификат соответствия ФСТЭК России на свой программный комплекс для защиты данных от утечек. Речь идет о сертификате №5078 по 4-му уровню доверия. Такой уровень подтверждает, что DLP-система соответствует требованиям ФСТЭК к средствам защиты информации.

После сертификации продукт может применяться в организациях с повышенными требованиями к информационной безопасности, включая государственные информационные системы и объекты критической информационной инфраструктуры.

В компании отметили, что подготовка к сертификации заняла больше года. За это время программный комплекс проходил проверку независимыми лабораториями — оценивались как безопасность и эффективность самого продукта, так и процессы его разработки.

По словам CEO «Стахановца» Дмитрия Исаева, получение сертификата стало подтверждением того, что система может использоваться в средах, где к защите данных предъявляются строгие требования.

Сертификат ФСТЭК стал не единственным документом в портфеле компании. «Стахановец» также имеет действующую лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации, а сам продукт включен в Единый реестр российского программного обеспечения Минцифры.

Таким образом, DLP-система получила официальный статус, необходимый для использования в более чувствительных инфраструктурах, где важны не только функции контроля утечек, но и подтвержденное соответствие регуляторным требованиям.

RSS: Новости на портале Anti-Malware.ru