Продукты Adobe – мишень №1 хакеров в первом квартале 2010 года

Продукты Adobe – мишень №1 хакеров в первом квартале 2010 года

«Лаборатория Касперского» подготовила аналитический отчёт «Развитие информационных угроз в первом квартале 2010 года». Согласно проведенным исследованиям, мишенью №1 для хакеров и вирусописателей стали продукты компании Adobe. Это связано с популярностью и кроссплатформенностью данного программного обеспечения, а также тем, что пользователи плохо осведомлены об опасности открытия неизвестных PDF-файлов.

 
Среди всех обнаруженных эксплойтов абсолютным лидером стало семейство Exploit.Win32.Pdfka, использующее уязвимости в программах Adobe Reader и Adobe Acrobat. Его доля составила 42,97%.
 
В сумме доля двух семейств эксплойтов для продуктов Adobe – Exploit.Win32.Pdfka и Exploit.Win32.Pidief – достигла 47,5%, то есть почти половины обнаруженных эксплойтов. Эти эксплойты являются PDF-документами, содержащими сценарии Java Script, которые без ведома пользователя загружают из интернета и запускают другие вредоносные программы.
 
Согласно данным отчёта, на компьютерах пользователей часто присутствуют продукты Adobe с незакрытыми уязвимостями. Среди десяти самых распространённых уязвимостей ПО, обнаруженных на компьютерах пользователей за отчётный период, три уязвимости найдены в ПО производства Adobe, шесть – Microsoft и одна – Sun. Три уязвимости продуктов Adobe присутствуют на 23,37%, 17,87% и 15,27% пользовательских компьютеров, причём первая и последняя являются критическими, то есть позволяют удалённому хакеру получить контроль над системой.
 
Одна из уязвимостей продуктов Adobe известна более трёх лет и для неё имеется патч, что указывает на то, что многие пользователи не следят за своевременным обновлением программ. Чтобы решить эту проблему компания Adobe запустила 13 апреля сервис автоматических обновлений своих продуктов в фоновом режиме. Разработчики надеются, что это позволит своевременно обновлять приложения, вызывающие у киберпреступников такой повышенный интерес.

Минцифры хочет изолировать IP-адреса сайтов из белого списка

Минцифры попросило российские сервисы веб-защиты, хостинги и CDN-провайдеров выделить IP-адреса разрешённых сайтов в отдельные подсети. Мера должна помешать запрещённым ресурсам и сервисам обхода блокировок использовать ту же инфраструктуру, что и сайты из белого списка.

Сейчас один IP-адрес может обслуживать сразу несколько проектов. Об этом сообщил РБК со ссылкой на копию письма ведомства.

Если он получил пропуск для работы во время ограничений мобильного интернета, вместе с разрешённым сайтом в открывшуюся дверь теоретически могут протиснуться и незваные соседи.

Крупнейшие хостинг-провайдеры, по данным издания, планируют создать отдельную подсеть исключительно для согласованных ресурсов. Посторонним организациям использовать находящиеся в ней IP-адреса не позволят. Заодно такая схема должна упростить маршрутизацию и повысить стабильность работы разрешённых сайтов.

Белый список применяется во время ограничений мобильного интернета, чтобы пользователи сохраняли доступ к основным российским сервисам.

Лазейки через разрешённые адреса закрывают не впервые. В начале года Роскомнадзор ограничил работу VPN-сервисов, арендовавших серверы с IP из белого списка. Облачным провайдерам запретили сдавать такие адреса в аренду.

RSS: Новости на портале Anti-Malware.ru