Adobe выпустили патчи, исправляющие 9 брешей в Flash Player

Adobe выпустили патчи, исправляющие 9 брешей в Flash Player

Adobe выпустили патчи, исправляющие 9 брешей в Flash Player

Выпущенные Adobe в этот вторник обновления исправляют одну уязвимость в Connect для Windows и 9 брешей в безопасности, способных привести к выполнению произвольного кода в Flash Player.

Flash Player версии 23.0.0.207 для Windows, Mac и веб-браузеров, а также Flash Player версии 11.2.202.644 для Linux исправляют уязвимости, идущие под следующими идентификаторами: CVE-2016-7857, CVE-2016-7858, CVE-2016-7859, CVE-2016-7860, CVE-2016-7861, CVE-2016-7862, CVE-2016-7863, CVE-2016-7864 и CVE-2016-7865.

Обо всех этих дырах в безопасности Adobe было сообщено через программу Zero Day Initiative (ZDI), запущенную Trend Micro. В числе исследователей, сообщивших о проблемах фигурируют следующие личности: bo13oy из CloverSec Labs, Archer, Kiritou Kureha, Erisaka Mafuyu, Onoe Serika, Kuchiki Toko и Takanashi Rikka.

Adobe также сообщили клиентам об обновлении Connect, устраняющее уязвимость проверки входа в модуль регистрации событий. О недостатке сообщили Vulnerability Lab, по их словам, брешь может быть использована для написания сценариев атак межсайтового скриптинга (XSS).

Проблема затрагивает версию 9.5.6 и более ранние для Windows и была исправлена с выпуском Connect 9.5.7. Adobe утверждают, что нет никаких доказательств того, что какая-либо из этих уязвимостей была использована хакерами в реальных случаях.

Однако уязвимость, идущая под идентификатором CVE-2016-7855 активно использовалась хакерами, которых связывают с Россией, известных под именами Pawn Storm, APT28 и Fancy Bear.

Злоумышленники использовали эту брешь в связке с проблемой безопасности в ядре Windows. В частности, брешь в Flash Player использовалась для того, чтобы получить контроль над процессом браузера, а уязвимость в ядре Windows помогала повысить привилегии и избежать песочницу браузера.

Google проинформировали Adobe и Microsoft об уязвимости 21 октября.

WhatsApp позволит запереть отдельные чаты на одном смартфоне

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) разрабатывает функцию Restricted Chat, которая не позволит выбранной переписке покидать основной смартфон. Такой чат перестанет синхронизироваться с WhatsApp Web, дополнительными телефонами и другими связанными устройствами.

Новинку обнаружили специалисты WABetaInfo в бета-версии WhatsApp для Android 2.26.36.5. Настройка будет включаться отдельно для каждой переписки. После активации открыть её получится только на главном мобильном устройстве владельца аккаунта.

Функция должна сократить риск утечки сообщений через связанные устройства. Например, пользователь мог когда-то аутентифицировать браузер или второй смартфон и забыть о нём. Кроме того, существуют модифицированные веб-клиенты, способные читать переписку и передавать её ИИ-агентам.


Остальные участники чата об этом могут даже не подозревать. Restricted Chat просто не отправит такой разговор на подключённое устройство, читать там будет нечего.

Новый режим станет развитием Advanced Chat Privacy и сохранит его прежние ограничения. Медиафайлы из защищённого чата не будут автоматически сохраняться в галерею, участники не смогут экспортировать переписку целиком, а сообщения нельзя будет передавать Meta AI. При изменении настроек внутри разговора появится системное уведомление, поэтому тайно ослабить защиту не получится.

Однако расчехлять новую кнопку пока рано. Restricted Chat находится в разработке и недоступен даже участникам бета-тестирования: установка версии 2.26.36.5 ничего не изменит. WhatsApp также не сообщает, когда функция появится публично.

До её запуска чувствительная переписка продолжит синхронизироваться со всеми устройствами, подключёнными к аккаунтам собеседников.

RSS: Новости на портале Anti-Malware.ru