Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

...

 Компания Zscaler, ведущий поставщик распределенной услуги Security as a Service (SaaS), сегодня объявила, что для клиентов компании была внедрена защита от неисправленных уязвимостей Adobe Acrobat Reader, получивших сейчас широкое распространение. Эксперты Zscaler в области безопасности обнаружили новую уязвимость, получили живые примеры и внедрили в глобальные облачные сервисы Zscaler обновления, блокирующие проникновение угрозы в компьютерные
системы клиентов компании.


С помощью решения SaaS Zscaler, пользователи получили немедленную и прозрачную защиту от появившихся уязвимостей нулевого дня Adobe. Это было очень приятной новостью для компаний, особенно учитывая тот факт, что Adobe еще не выпустил патч для данной уязвимости. Проблема защиты стационарных и мобильных компьютерных систем компаний становится особенно актуальной в ситуации возникновения подобных угроз нулевого дня. Как поставщик услуги по обеспечению безопасности SaaS, Zscaler ведет постоянную работу по исследованию и мониторингу
появляющихся угроз и внедряет встроенную защиту в свои облачные сервисы для блокирования угроз еще до того, как они достигнут мобильных и стационарных компьютерных сетей клиентов.


«Благодаря глобальному облаку Zscaler, имеющему 40 дата-центров, мы смогли в кратчайшие сроки внедрить защиту для наших клиентов», - сказал Майкл Саттон, Вице-президент по исследованиям в
области безопасности Zscaler. «Именно такой быстрой и комплексной защиты сейчас не хватает многим организациям. Компании вынуждены сами прогнозировать ситуацию и упреждать меры безопасности, а не пассивно ждать, пока вендоры ПО объявят о наличии того или иного патча». 

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru