Компании Adobe предложено простое решение проблемы

Компании Adobe предложено простое решение проблемы

Малоизвестная компания RamzAfzar предложила простое решение проблемы с библиотекой CoolType.dll, выпустив обновление для Adobe Acrobat и Reader. Сегодня Adobe подтвердила, что этот патч устраняет вышеуказанную уязвимость.

Как сообщалось ранее, в продуктах Adobe Acrobat and Reader была обнаружена уязвимость в библиотеках DLL, которая присуща всем версиям упомянутого программного обеспечения для всех операционных систем, как то Mac OS X, Windows, Linux, Android и др.

Вчера компания RamzAfzar выпустила патч, который устраняет этот баг. Представители компании сообщили о том, что на разработку обновления им потребовалось лишь 2 часа.

Существует мнение, что корень проблемы кроется в вызове функции «strcat».  Дело в том, что «strcat» копирует данные с одной ячейки памяти в другую, но не проверяет количество переносимой информации. Тогда как функция «strncat» была создана специально для устранения подобных уязвимостей. Что и сделали разработчики RamzAfzar. Они создали код, который замещает опасную функцию «strcat» более безопасной альтернативой «strncat», что, по их мнению, будет препятствовать внедрению эксплойта. С ними согласился и бельгийский исследователь в области безопасности Дидье Стивенс. По его словам, компании RamzAfzar удалось решить эту задачу.

Тем не менее, компания Adobe призывает пользователей воздержаться от установки этого патча, поскольку это не официальная версия обновления. Официальная версия выйдет к 4 октября.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Телефонные мошенники уже готовы передать ваш вопрос Путину

В «Ростелекоме» фиксируют рост числа мошеннических звонков с предложением воспользоваться прямой линией связи с президентом России, которая, согласно сложившейся традиции, запускается для граждан перед Новым годом.

Аферисты представляются оператором прямой линии с Владимиром Путиным и под предлогом оформления заявки пытаются выманить интересующую их информацию.

Всплеск телефонного мошенничества в стране в связи с актуальным событием ожидаем, и граждан, желающих по случаю напрямую пообщаться с Путиным, призывают к бдительности.

Уже начавшиеся кибератаки на ресурсы прямой линии с президентом РФ, в том числе на официальный портал москва-путину.рф, тоже не редкость, и защитники их успешно отражают.

«В этом году перед прямой линией мы проводили разные тесты, сами пытались взломать ресурсы, которые основаны на отечественном оборудовании, — цитирует ТАСС выступление зампред правления «Ростелекома» Сергея Онянова на пресс-конференции. — На текущий момент система готова к отражению разного рода атак. Также мы помогаем блокировать [мошеннические] зеркала, чтобы россияне не видели другие сайты, кроме официального».

Программа «Итоги года с Владимиром Путиным» выйдет в эфир в полдень 19 декабря. Обращения граждан принимаются с 15:00 мск 4 декабря до завершения трансляции.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru