Adobe исправили критические уязвимости в Flash Player и PDF Apps

Adobe исправили критические уязвимости в Flash Player и PDF Apps

Adobe исправили критические уязвимости в Flash Player и PDF Apps

Adobe выпустили обновления безопасности, в которых закрываются десятки уязвимостей в продуктах Acrobat, Reader, Flash Player и Creative Cloud Desktop. В версиях Flash Player под Windows, Mac, Linux и Chrome OS были найдены десятки критических уязвимостей, включающих уязвимости обхода безопасности и различные проблемы с памятью, которые могут привести к выполнению произвольного кода.

Экспертам из Tencent, CloverSec Labs, COSIG и Palo Alto Networks были выплачены вознаграждения за сообщения о брешах в Flash Player, которым был присвоен приоритетный рейтинг «1».

Компания зафиксировала в общей сложности 71 критических уязвимостей в Adobe Acrobat и Reader. Однако им был присвоен рейтинг «2», что делает их менее опасными и снижает вероятность их эксплуатации.

Большинство брешей в Acrobat и Reader связаны с повреждением памяти, которое может привести к выполнению произвольного кода. О некоторых уязвимостях Adobe сообщили независимые эксперты, которые пожелали сохранить свою анонимность.

Компания также выпустила обновление для своего продукта Creative Cloud Desktop под Windows. Этот патч устраняет уязвимость отсутствия кавычек в пути поиска (CVE-2016-6935), что может привести к повышению привилегий.

Adobe заявили, что нет никаких доказательств того, что какая-либо из обнаруженных уязвимостей эксплуатировалась в реальных случаях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky NGFW внесён в реестр программно-аппаратных комплексов Минцифры

Межсетевой экран нового поколения Kaspersky NGFW официально зарегистрирован в реестре программно-аппаратных комплексов Минцифры. Запись № 29350 от 20 августа 2025 года включает все четыре аппаратные модели — KX-100, KX-400, KX-1000 и KX-3500.

О регистрации объявили на форуме Kazan Digital Week 2025.

Линейка KX (Kaspersky Extension) — это российские сетевые платформы, на которых работает решение NGFW. Помимо «железа», существует и виртуальная версия — vKX.

Продукты рассчитаны на разные масштабы инфраструктуры: от небольших офисов до крупных компаний.

Регистрация в реестре подтверждает, что платформы имеют российское происхождение и соответствуют требованиям регулятора. Сейчас Kaspersky NGFW также проходит сертификацию ФСТЭК и регистрацию в реестре Минпромторга.

Напомним, на Kazan Digital Week 2025 «Лаборатория Касперского» и Kraftway представили новый рабочий прототип шлюза безопасности. Его ключевая особенность — использование российской электронной компонентной базы, чего не было в предыдущей версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru