Компании Adobe предложено простое решение проблемы

Малоизвестная компания RamzAfzar предложила простое решение проблемы с библиотекой CoolType.dll, выпустив обновление для Adobe Acrobat и Reader. Сегодня Adobe подтвердила, что этот патч устраняет вышеуказанную уязвимость.

Как сообщалось ранее, в продуктах Adobe Acrobat and Reader была обнаружена уязвимость в библиотеках DLL, которая присуща всем версиям упомянутого программного обеспечения для всех операционных систем, как то Mac OS X, Windows, Linux, Android и др.

Вчера компания RamzAfzar выпустила патч, который устраняет этот баг. Представители компании сообщили о том, что на разработку обновления им потребовалось лишь 2 часа.

Существует мнение, что корень проблемы кроется в вызове функции «strcat».  Дело в том, что «strcat» копирует данные с одной ячейки памяти в другую, но не проверяет количество переносимой информации. Тогда как функция «strncat» была создана специально для устранения подобных уязвимостей. Что и сделали разработчики RamzAfzar. Они создали код, который замещает опасную функцию «strcat» более безопасной альтернативой «strncat», что, по их мнению, будет препятствовать внедрению эксплойта. С ними согласился и бельгийский исследователь в области безопасности Дидье Стивенс. По его словам, компании RamzAfzar удалось решить эту задачу.

Тем не менее, компания Adobe призывает пользователей воздержаться от установки этого патча, поскольку это не официальная версия обновления. Официальная версия выйдет к 4 октября.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

SITA стала жертвой кибератаки — утекли данные авиаперелетов

Организация SITA (в прошлом — «Международная компания воздушных телекоммуникаций») опубликовала на сайте официальное заявление, согласно которому сеть компании стала жертвой кибератаки. Напомним, что SITA обеспечивает телекоммуникационными и ИТ-услугами авиационную отрасль.

По словам представителей SITA, в ходе киберинцидента неизвестным злоумышленникам удалось похитить данные, хранящиеся на серверах SITA Passenger Service System (SITA PSS). SITA PSS управляет обработкой информации о пассажирах для авиакомпаний.

Как только SITA стало известно о серьёзной кибератаке, компания максимально оперативно связалась с клиентами SITA PSS и всеми другими организациями, которые так или иначе могли быть затронуты.

«Мы осознаём, что пандемия COVID-19 добавила волнений в отношении киберугроз, также понимаем, что злоумышленники стали гораздо активнее и профессиональнее. Именно с этим мы и столкнулись — со сложной целевой атакой », — пишет SITA.

В настоящее время продолжается расследование этого инцидента. Руководство SITA заверило, что специалисты уже приняли все необходимые меры, которые помогут в будущем уберечь сети компании от подобных киберопераций.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru