Обезврежено 20 уязвимостей в Shockwave Player

Обезврежено 20 уязвимостей в Shockwave Player

Вчера компания Adobe Systems выпустила патч на 20 уязвимостей в Shockwave Player. Большинство из них могли позволить злоумышленникам запустить свой код на компьютере жертвы.

В результате проведенных исследований, было обнаружено, что восемнадцать из обнаруженных уязвимостей могли привести к выполнению кода, запущенного злоумышленниками. Две оставшиеся блокировали доступ к сервисному обслуживанию, а одна из них могла привести к возможности удаленного выполнения вредоносного кода.

Уязвимости обнаружены во всех версиях продукта вплоть до 11.5.7.609, совместимых с операционными системами: Mac OS X и Windows. Согласно сообщению Adobe исправленная версия (11.5.8.612) доступна на сайте.

Приложение Shockwave Player предназначено для просмотра контента, созданного с помощью программы Adobe Director. Программа Adobe Director позволяет создать интерактивный контент, включая Flash анимацию, а так же трехмерные модели, изображения высокого качества и контента удлиненного формата или полноэкранной версии. В приложении предусмотрена возможность полностью контролировать отображение созданных элементов.

Как сообщает компания Adobe, приложение Shockwave было установлено на более чем 450 миллионов компьютеров. Adobe повышает уровень безопасности своего продукта, поскольку злоумышленники сосредоточились на поиске уязвимостей, так как продукт достаточно популярен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Континент 4.2.1 получил сертификат ФСТЭК России и поступил в продажу

Флагманский межсетевой экран «Континент 4» от «Кода Безопасности» успешно прошёл инспекционный контроль и получил сертификат ФСТЭК России № 4496. Теперь версия 4.2.1.653 официально подтверждена как соответствующая требованиям регулятора и доступна для заказа.

По данным ФСТЭК, продукт отвечает нормативам сразу по нескольким направлениям — как многофункциональный межсетевой экран и система обнаружения вторжений уровня сети 4 класса защиты. Кроме того, он имеет 4 уровень доверия.

Особенность новой сборки — в универсальном наборе сертификатов. Ранее «Континент 4» (сборка 4.2.1.653) уже прошёл сертификацию ФСБ России (СФ/124-5237) как средство криптографической защиты информации класса КС2.

Решение может применяться для защиты значимых объектов критической информационной инфраструктуры до 1 категории, а также ИСПДн, ГИС и АС — вплоть до высших классов защиты.

По данным разработчика, «Континент 4» используется для защиты сетей более двух тысяч российских организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru