Adobe исправили критические уязвимости в Flash Player и PDF Apps

Adobe исправили критические уязвимости в Flash Player и PDF Apps

Adobe исправили критические уязвимости в Flash Player и PDF Apps

Adobe выпустили обновления безопасности, в которых закрываются десятки уязвимостей в продуктах Acrobat, Reader, Flash Player и Creative Cloud Desktop. В версиях Flash Player под Windows, Mac, Linux и Chrome OS были найдены десятки критических уязвимостей, включающих уязвимости обхода безопасности и различные проблемы с памятью, которые могут привести к выполнению произвольного кода.

Экспертам из Tencent, CloverSec Labs, COSIG и Palo Alto Networks были выплачены вознаграждения за сообщения о брешах в Flash Player, которым был присвоен приоритетный рейтинг «1».

Компания зафиксировала в общей сложности 71 критических уязвимостей в Adobe Acrobat и Reader. Однако им был присвоен рейтинг «2», что делает их менее опасными и снижает вероятность их эксплуатации.

Большинство брешей в Acrobat и Reader связаны с повреждением памяти, которое может привести к выполнению произвольного кода. О некоторых уязвимостях Adobe сообщили независимые эксперты, которые пожелали сохранить свою анонимность.

Компания также выпустила обновление для своего продукта Creative Cloud Desktop под Windows. Этот патч устраняет уязвимость отсутствия кавычек в пути поиска (CVE-2016-6935), что может привести к повышению привилегий.

Adobe заявили, что нет никаких доказательств того, что какая-либо из обнаруженных уязвимостей эксплуатировалась в реальных случаях.

Супер-ИИ для взлома пока не появился, но атаки уже поставили на конвейер

Искусственный интеллект пока не научился самостоятельно изобретать волшебные способы взлома любой системы. Зато он уже помогает злоумышленникам автоматизировать известные атаки и запускать их сразу против множества организаций, заявил руководитель BI.ZONE Threat Intelligence Олег Скулкин на конференции OFFZONE 2026.

По словам эксперта, зафиксированы атаки, которые ИИ-агенты проводят почти без присмотра оператора.

Человек задаёт цель, а система самостоятельно ищет слабые места и пытается развить проникновение. Успех при этом зависит не от внезапного цифрового гения, а от качества защиты жертвы.

ИИ пока не создаёт принципиально новых техник, но резко повышает скорость и масштаб. Если раньше атакующий физически не успевал проверить тысячи компаний, агентская система может делать это круглосуточно. В результате привычная стратегия «мы никому не интересны» окончательно отправляется на свалку.

«Если сто злоумышленников автоматизируют с помощью ИИ жизненный цикл атаки и будут бесконечно пытаться взломать разные организации, уже не получится избежать атаки просто потому, что о тебе не знают», — предупредил Скулкин.

Отдельная угроза растёт внутри самих компаний. По данным BI.ZONE SOC, ИИ-агентов используют до 72% организаций. Такие системы подключают к репозиториям кода, облачной инфраструктуре, внутренним API и конфиденциальным документам.

Если агент с широкими полномочиями будет скомпрометирован, злоумышленник получит не просто точку входа, а пропуск сразу в несколько корпоративных систем.

Об этом же риске предупреждали эксперты на прошедшем на этой неделе AM Live, прогнозирую рост атак через скомпрометированные «нечеловеческие» привилегированные учетные записи (Non-Human Identities).

RSS: Новости на портале Anti-Malware.ru