Group-IB обнаружила уязвимость «нулевого дня» в Adobe Reader

Group-IB обнаружила уязвимость «нулевого дня» в Adobe Reader

Специалистами компании Group-IB обнаружена недокументированная ранее уязвимость в одном из самых популярных средств просмотра и работы с форматом PDF — Adobe Reader X/XI. Данная уязвимость представляет особый интерес для киберпреступников, так как позволяет злоумышленникам с повышенным процентом успешной эксплуатации заражать вредоносными программами компьютеры пользователей через современные интернет-браузеры.

Для эксплуатации обнаруженной уязвимости «нулевого дня» необходимо сформировать специальным образом PDF-файл, содержащий искаженные формы. Злоумышленник отправляет его по электронной почте в качестве вложения либо предоставляет ссылку на открытие такого документа, после чего успешно выполняется вредоносный код на компьютере жертвы. Уязвимость частично включена в отдельные наборы вредоносного программного обеспечения, направленного на хищение средств в онлайн-банкингах с использованием банковских троянов таких, как Zeus, Spyeye, Carberp, Citadel. Стоимость подобных уязвимостей на рынке киберпреступности варьируется от 30000 до 50000 долларов.

«Для успешной эксплуатации этой уязвимости необходимы специальные условия: к примеру, чтобы осуществилось неавторизированное исполнение произвольного кода необходимо закрытие интернет-браузера либо его перезагрузка, — комментирует Андрей Комаров, директор департамента международных проектов, аудита и консалтинга Group-IB. — Другим вариантом эксплуатации уязвимости является инициализация интерактивного взаимодействия с пользователем, согласно которому жертве потребуется подтвердить какое-либо действие в контексте открытого документа, после чего выполнится вредоносный код».

Одной из существенных особенностей является тот факт, что ранее не было афишировано ни одного эксплойта под указанную версию Adobe Reader по причине наличия встроенной «песочницы» (Sandbox, Protected View — http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-...), которая ограничивает возможности выполнения произвольного кода за счет внутренних инструкций и специальной среды исполнения.

«Уязвимости "нулевого дня" влекут за собой появление новых способов распространения вредоносного кода, что активно используется киберпреступниками для создания эффективного механизма заражения, — добавляет Дэн Клементс, директор Group-IB US. — Наибольший риск для пользователей создают именно продукты массового использования, такие как популярный Adobe Reader. Поэтому в ближайшее время можно ожидать выхода обновления для этой программы, которое позволит закрыть обнаруженную уязвимость».

BI Конструктор Битрикс24 научился работать без интернета и внешних серверов

Битрикс24 представил новую модель поставки BI Конструктора: теперь платформу визуальной аналитики можно полностью развернуть внутри инфраструктуры заказчика. Никаких внешних серверов, облачных API и интернет-соединения — корпоративные данные остаются за закрытыми дверями.

Раньше у крупного бизнеса с этим были сложности. BI Конструктор предлагался либо в облаке, либо в коробочной версии, которой всё равно требовался доступ к внешней инфраструктуре для обновлений и вспомогательных сервисов.

Для компаний из регулируемых отраслей такой канал наружу мог конфликтовать с внутренними политиками безопасности и требованиями регуляторов.

В новом варианте вся обработка и хранение информации выполняются на серверах заказчика. Компания самостоятельно управляет правами доступа, резервным копированием, обновлениями и интеграцией с внутренними средствами защиты. Решение совместимо с коробочной версией Битрикс24 на PostgreSQL и не обращается к внешним CDN или облачным API.

В 1С-Битрикс рассчитывают, что закрытая поставка заинтересует предприятия, которым необходимо обрабатывать данные ограниченного доступа. В первую очередь речь идёт о крупном бизнесе и организациях с жёсткими требованиями к размещению информации внутри корпоративного периметра.

Продукт уже реализован и протестирован в пилотных средах. В ближайшие месяцы Битрикс24 планирует начать пилотные внедрения у крупных заказчиков. Сроки коммерческого запуска, стоимость и условия лицензирования пока держат за закрытым контуром — их объявят позднее.

RSS: Новости на портале Anti-Malware.ru