Adobe экстренно исправляет Flash Player

Adobe экстренно исправляет Flash Player

Adobe Systems выпустила экстренное обновление для плагина Flash Player. В новой версии программного продукта ликвидируется уязвимость, которая еще до выпуска обновления использовалась хакерами для атак с последующей установкой вредоносных программ.


Уязвимость, затрагивавшая последнюю версию Flash, позволяла проводить атаки типа Drive-By и она была реализована на сайтах трех разных некоммерческих учреждений, говорят в компании FireEye. По словам технических специалистов FireEye, устраненная уязвимость в целом похожа на те, что компания Adobe устраняла во Flash Player в 2012 и 2013 годах. В FireEye говорят, что в последнем случае атака была ориентирована на общественные и политические организации, а также на организации, занимающиеся оборонной политикой и общественной безопасностью.

В базе Adobe новая уязвимость заявлена как CVE-2014-002. Она при соблюдении ряда системных условий позволяет исполнять в целевой системе вредоносный код путем изменения таблицы указателей виртуальных функций. Уязвимость позволяла атаковать системы, несмотря на защитную технологию ASLR (address space layout randomization), которая «прячет» исполняемую программу в оперативной памяти компьютера.

В FireEye говорят, что уязвимость точно работает на Windows XP - 7, а также на компьютерах с устаревшей версией Oracle Java 1.6 и Office 2007 и 2010. В Adobe говорят, что уязвимость содержится во всех версиях Flash Player 12.0.0.44 и 11.7.700.261.

Microsoft ускорила BitLocker: шифрование больше не грузит процессор

Microsoft решила одну из самых болезненных проблем BitLocker, с которой особенно часто сталкивались владельцы быстрых NVMe-накопителей. Компания анонсировала крупное обновление механизма шифрования, которое переводит BitLocker на аппаратное ускорение и заметно снижает нагрузку на процессор.

До сих пор шифрование в BitLocker в основном выполнялось программно, и на современных SSD это стало узким местом.

Пользователи замечали рост загрузки CPU, падение скорости диска и повышенное энергопотребление, особенно на ноутбуках. Теперь Microsoft решила переложить основную тяжёлую работу на «железо».

Главное изменение — поддержка crypto offloading. BitLocker может передавать операции шифрования на выделенный криптографический модуль внутри SoC, вместо того чтобы постоянно нагружать центральный процессор. В результате система работает более отзывчиво, потребляет меньше энергии, а ноутбуки дольше работают от батареи.

 

Ещё одно важное новшество касается защиты ключей шифрования. При поддержке со стороны платформы BitLocker начинает использовать аппаратно защищённые ключи, которые не обрабатываются напрямую CPU и не хранятся в оперативной памяти. Это снижает риск атак на уровне процессора и памяти и логично дополняет существующие механизмы защиты на базе TPM.

По внутренним тестам Microsoft, эффект от изменений весьма заметен. В сценариях с активным вводом-выводом обновлённый BitLocker показывает более высокую скорость чтения и записи, а загрузка CPU снижается до 70% по сравнению с полностью программным шифрованием. В ряде случаев производительность почти не отличается от работы без включённого BitLocker.

На старте обновление будет доступно на системах с Intel vPro и процессорами Intel Core Ultra Series 3 под управлением Windows 11 версии 24H2 и новее. Используется шифрование XTS-AES-256, которое включено по умолчанию. Вероятно, поддержка других платформ появится позже.

В целом обновление хорошо вписывается в текущий курс Microsoft: компания постепенно подтягивает безопасность Windows к уровню современного «железа», параллельно развивая и другие направления — от ИИ-функций до системной оптимизации.

Напомним, энтузиасты уже нашли способ включить в Windows 11 нативную NVMe-поддержку вручную — через правку реестра.

RSS: Новости на портале Anti-Malware.ru