Adobe выпустила незапланированный патч для Flash Player

Adobe выпустила незапланированный патч для Flash Player

Компания Adobe выпустила внеплановое обновление для Flash Player, в связи с критической 0day-уязвимостью, которую обнаружили сотрудники компании Huawei. Сообщается, что опасную брешь уже эксплуатируют хакеры.

Бюллетень безопасности гласит, что критический баг CVE-2015-8651 обнаружили представители ИТ-подразделения Huawei — Кай Вонг (Kai Wang) и Хантер Гао (Hunter Gao). Adobe пишет, что уязвимость уже используется злоумышленниками для проведения «узконаправленных, таргетированных атак».

Проблема затрагивает все операционные системы: Windows, OS X, Linux и Chrome OS. Уязвимый Мак или ПК могут быть полностью скомпрометированы при простом посещении сайта, содержащего вредоносный Flash-файл. Никаких других подробностей о проблеме компания Adobe не разглашает, пишет xakep.ru.

Суммарно бюллетень APSB16-01 сообщает о закрытии 19 различных багов. Патч нужно установить практически всем: проблемы коснулись пользователей Windows и Mac (версия Flash 20.0.0.267 или 18.0.0.324), Google Chrome (20.0.0.267), браузеров Edge и Internet Explorer 11 работающих под управлением Windows 10 (20.0.0.267), браузеров IE 10 и 11, работающих под управлением Windows 8.x (20.0.0.267) и пользователей  Linux (11.2.202.559).

Подпишитесь на новости

Windows 11 научилась стирать данные перед переустановкой

Microsoft прокачала облачное восстановление Windows 11: теперь Cloud rebuild умеет не только переустанавливать систему, но и предварительно зачищать накопители. Опция пригодится тем, кто собирается продать, вернуть работодателю или отправить компьютер на переработку и не хочет дарить новому владельцу бонус в виде старых документов и фотографий.

Cloud rebuild загружает из Windows Update чистый образ операционной системы и необходимые драйверы.

В отличие от функции «Сбросить этот компьютер», инструмент не зависит от состояния установленной Windows и может восстановить компьютер даже при серьёзных проблемах с системой.

В экспериментальной сборке Windows 11 Insider Preview 26340.9502 появились два режима: «Удалить файлы» (Remove files) и Удалить и зачистить (Remove & sanitize files). Первый удаляет файлы и переустанавливает ОС, но теоретически оставляет шанс восстановить часть данных, пока они не перезаписаны.

 

Второй вариант действует жёстче: Windows обращается к накопителю и запускает поддерживаемую им процедуру безопасного удаления. После этого восстановить информацию должно стать значительно сложнее.

Правда, Microsoft предусмотрительно не обещает магии и формулирует результат именно как гораздо более трудное восстановлени», а не полную невозможность.

Есть и подвох. Эффективность очистки зависит от конкретного SSD или другого накопителя: он должен поддерживать нужную команду и правильно её выполнять. Windows может запросить удаление и получить отчёт об успехе, но лично проверить каждый стёртый бит система не способна.

Microsoft представила обновлённый Cloud rebuild в экспериментальном канале Windows Insider. Там же появилась возможность удалённо запускать восстановление через Recovery CSP — полезная штука для корпоративных администраторов.

Пока обычным пользователям новая зачистка недоступна. Если тестирование пройдёт без сюрпризов, функция позднее может добраться до стабильных версий Windows 11.

RSS: Новости на портале Anti-Malware.ru