Adobe исправили активно эксплуатируемую уязвимость нулевого дня во Flash

Adobe исправили активно эксплуатируемую уязвимость нулевого дня во Flash

Adobe исправили активно эксплуатируемую уязвимость нулевого дня во Flash

Adobe исправили уязвимости в 9 своих продуктах, среди которых Flash Player. Брешь нулевого дня во Flash Player активно эксплуатируется злоумышленниками в настоящее время. По словам Adobe, эксплоит для CVE-2016-7892 в настоящее время активно используется злоумышленниками в атаках на пользователей 32-разрядной версии Internet Explorer под управлением Windows.

Flash Player версии 24.0.0.186 исправляет в общей сложности 17 уязвимостей, большинство из которых могут быть использованы для выполнения произвольного кода. Наиболее интересной брешью является CVE-2016-7892, о которой Adobe анонимно сообщил эксперт.

Об остальных уязвимостях во Flash Player Adobe сообщили независимые эксперты из Microsoft, Pangu LAB, Tencent, CloverSec Labs, Qihoo 360, Trend Micro’s Zero Day Initiative (ZDI) и Palo Alto Networks.

Adobe также сообщили об исправлении бреши, связанной с повреждением памяти в Animate, двух XSS-уязвимостей в Experience Manager Forms и критического повреждения памяти в DNG Converter.

Помимо этого, были решены три XSS-уязвимости и одна CSRF-уязвимость в Experience Manager, повреждение памяти в InDesign, брешь раскрытия информации в ColdFusion Builder и Digital Editions, и XSS в RoboHelp.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры парализовали штат Невада: США столкнулись с беспрецедентной атакой

Около десяти дней назад хакеры взломали правительственные сети штата Невада, фактически остановив работу ключевых госслужб. Эксперты уже называют этот случай крупнейшим киберинцидентом в истории американских штатов: впервые атака вывела из строя весь аппарат управления регионом.

По данным официального ресурса, созданного для информирования жителей о ходе ликвидации последствий, частично или полностью восстановлена работа экстренных служб, системы начисления зарплаты, департамента автомобильного транспорта, службы занятости и медицинских учреждений. Однако власти не уточняют, какие именно ведомства до сих пор остаются парализованными.

Ранее сообщалось, что атака сопровождалась использованием вируса-шифровальщика, а у хакеров могли оказаться в руках персональные данные жителей штата. Издание The Hill пишет, что злоумышленники не только заблокировали работу госструктур, но и выгрузили массивы данных, масштабы утечки пока не известны.

Особенность этой атаки — её беспрецедентные последствия: под ударом оказались транспорт, медицина и безопасность. Случай наглядно показал, что кибератака способна парализовать целый регион, а не только отдельные организации.

Заместитель генерального директора Astra Cloud Константин Анисимов в комментарии отметил, что минимизировать последствия подобных инцидентов можно лишь при условии постоянной готовности:

«Пожарные не ждут пожара, чтобы впервые попробовать тушить. Они тренируются заранее. Так и с киберугрозами — важно регулярно тестировать сценарии восстановления, проверять резервные копии и готовность ИТ-команд. Мы рекомендуем использовать современный стандарт 3-2-1-1-0: три копии данных, минимум на двух носителях, одна копия вне основной площадки, ещё одна в автономном или неизменяемом виде, плюс регулярные тесты восстановления».

По словам эксперта, только такой подход способен гарантировать сохранность критичных систем и снизить риски даже при самых масштабных кибератаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru