Adobe обещает устранить серьезную уязвимость в Shockwave в феврале

Adobe обещает устранить серьезную уязвимость в Shockwave в феврале

Компания Adobe обещает в феврале устранить опасную уязвимость в ее программном обеспечении Shockwave. Выявленная уязвимость позволяет злоумышленникам встраивать в мультимедийный Shockwave-контент инструкции на скачивание программ на пользовательский компьютер с их последующим выполнением на компьютере-жертве. Отмечается, что данная уязвимость присутствует в системе уже как минимум два года.

В US CERT, предупредившей об уязвимости, говорят, что Shockwave позволяет злоумышленникам без уведомления размещать вредоносный программный код в системе и выполнять его, что дает им практически неограниченные полномочия при совершении атаки. US CERT впервые уведомила Adobe о проблеме еще 27 октября 2010 года, но в Adobe заявляют, что проблема будет закрыта только в следующем обновлении Shockwave, запланированном на 12 февраля, пишет cybersecurity.ru.

В Adobe говорят, что на сегодня им неизвестно о наличии каких-либо активных эксплоитов, работающих по данной уязвимости, соответственно для пользователей уязвимость пока не представляет опасности, заявляют в пресс-службе компании.

В US CERT говорят, что если в контенте, воспроизводимом через Shockwave нет четкого указания о том, что для проигрывания должен применяться только последний Shockwave 11, то система может подключать ActiveX из Shockwave 10 и активировать уязвимость. Согласно организации приложения Shockwave, оно используется как ActiveX при работе с Microsoft Internet Explorer и как плагин в случае других браузеров.

WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября

Пользователям старых iPhone пора проверить настройки обновлений. Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) объявили, что с 30 ноября 2026 года поднимет минимальные требования к версиям iOS и iPadOS.

После этой даты мессенджер будет работать только на устройствах с iOS 15.5 и новее, а также iPadOS 15.5 и новее.

В Meta объясняют решение так: старые устройства постепенно теряют актуальные обновления, а некоторые новые функции WhatsApp на них уже сложно поддерживать. Поэтому компания ежегодно пересматривает список поддерживаемых платформ и отказывается от самых возрастных устройств и версий ОС.

Впрочем, в этот раз апокалипсиса для владельцев старых гаджетов не ожидается. В отличие от прошлогоднего обновления, когда поддержки лишились iPhone 5s, iPhone 6 и iPhone 6 Plus, нынешнее ужесточение требований выглядит гораздо мягче.

Дело в том, что все устройства, которые способны работать на iOS 15.1, могут обновиться и до iOS 15.5. Поэтому большинству пользователей достаточно просто установить последние доступные обновления.

Тем не менее владельцам некоторых ветеранов рынка стоит убедиться, что обновления стоят. Речь идёт об iPhone 6s и 6s Plus, первом поколении iPhone SE, а также iPhone 7 и 7 Plus. Аналогичная рекомендация касается владельцев iPad Air 2 и iPad mini 4.

Для этих устройств последними доступными версиями остаются iOS 15.8.8 и iPadOS 15.8.8. Если обновиться до них, WhatsApp продолжит работать и после 30 ноября.

В Meta заранее предупреждают пользователей о подобных изменениях, чтобы избежать сюрпризов.

RSS: Новости на портале Anti-Malware.ru