Убийца бУкОв найден практически во всех версиях Reader и Windows

15 критических уязвимостей найдено в Adobe Reader и Windows

Хакер проекта Google Project Zero Матеуш Юрчик опубликовал информацию о 15 критических уязвимостях, найденных в Adobe Reader и Windows. Ошибки позволяют удаленно выполнить вредоносный код или вызвать отказ в обслуживании.  

В ходе доклада, представленного на конференции Recon, исследователь продемонстрировал (видео) использование наиболее критичной уязвимости, которая заключается в неправильной обработке CharStrings. CharStrings содержит инструкции по созданию формы каждого глифа определенного размера.

Используя специально сформированные шрифты и управляя инструкциями в Type 1, исследователь продемонстрировал взлом системы: он запустил на исполнение код через Adobe Reader 11.0.10, далее обошел песочницу и расширил привилегии, получив доступ к системе, используя уязвимость Adobe Type Manager Font Driver в сборке Windows 8.1 Update 1 32-bit (или 64-bit).

Он предположил, что эта ошибка может присутствовать во всех поддерживаемых версиях упомянутого программного обеспечения. Например, уязвимые шрифты Adobe Type 1 и OpenType найдены в библиотеках Windows GDI, Adobe Reader, Microsoft DirectWrite и Windows Presentation Foundation.

Отмечается, что все ошибки могли позволить удаленно запустить код на исполнение, однако в обновлениях безопасности, выпущенных Adobe и Microsoft в апреле и мае все ошибки были исправлены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Как действовать, если после перевода пугают «финансированием терроризма»

В МВД России рассказали, что делать, если мошенники используют схему, на которую попадаются пользователи банковских карт. Злоумышленники неожиданно переводят на счёт жертвы деньги, а затем требуют вернуть их обратно. После этого начинается запугивание: мошенники утверждают, будто человек якобы участвует в финансировании террористических организаций.

Как пояснили в ведомстве (цитируют РБК), такие переводы могут использоваться, чтобы замаскировать незаконные операции и добавить «ещё одно звено» в цепочку обналичивания денег.

Чтобы не попасться, в МВД советуют соблюдать несколько простых правил:

  • Сначала убедитесь, что перевод был настоящим. Мошенники нередко рассылают фальшивые уведомления о поступлении средств.
  • Сообщите в банк, если на карту пришли деньги от неизвестного отправителя — специалисты проверят источник перевода.
  • Не тратьте и не возвращайте деньги самостоятельно. Это может сделать только банк, чтобы вы случайно не стали частью мошеннической схемы. В некоторых приложениях есть специальная функция «возврата ошибочного перевода».
  • Сохраняйте все сообщения и контакты — они пригодятся, если придётся разбираться с инцидентом официально.

В МВД напоминают: даже если сумма кажется незначительной, распоряжаться такими деньгами нельзя — это может обернуться судебными проблемами.

Ранее ведомство также предупреждало о другой популярной схеме — с «ремонтом» газового оборудования. Мошенники звонят под видом сотрудников служб, предлагают «оформить новый договор» и просят подтвердить «талон» на фишинговом сайте. После этого жертву вынуждают сообщить СМС-код, а затем под видом «правоохранителей» уговаривают перевести деньги на «безопасный счёт».

Полицейские напоминают: не переходите по сомнительным ссылкам, не вводите личные данные и при малейших подозрениях сразу обращайтесь в банк или полицию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru