Adobe исправила множество уязвимостей в Flash Player и Digital Editions

Adobe исправила множество уязвимостей в Flash Player и Digital Editions

Adobe исправила множество уязвимостей в Flash Player и Digital Editions

Adobe во вторник выпустила обновления безопасности, которые исправляют множество уязвимостей в Flash Player, Digital Editions. По данным компании, ни одна из них не эксплуатировалась в реальных атаках.

Flash Player версии 24.0.0.221 устраняет 13 критических уязвимостей, которые могут быть использованы для выполнения произвольного кода. Среди брешей присутствуют целочисленное переполнение, уязвимость use-after-free и другие проблемы, связанные с повреждением памяти.

О проблемах безопасности Adobe сообщили эксперты Google Project Zero, Microsoft, Palo Alto Networks, Fortinet и CloverSec Labs.

В программном обеспечении для чтения электронных книг Digital Editions Adobe исправила 9 брешей в безопасности с выпуском версии 4.5.4 для Windows, Mac и Android. Устраненные критические уязвимости включают в себя различные переполнения буфера, способные привести к выполнению произвольного кода и утечке памяти.

Об этих уязвимостях сообщили эксперты Source Incite и Tencent's Xuanwu LAB, Стивен Сили (Steven Seeley) и Ke Лю (Ke Liu).

Кроме этого, Adobe пропатчила бреши в продукте Adobe Campaign для Windows и Linux. С выпуском версии 6.11 были исправлены уязвимости средней степени, затрагивающие консоль клиента. Эта проблема позволяет прошедшему проверку подлинности злоумышленнику загрузить и выполнить вредоносный файл, который может привести к доступу чтения/записи в системе.

Вторая ошибка, исправленная в Adobe Campaign 6.11, представляет собой проблему проверки входящих данных, что может привести к возможной атаке XSS (межсайтовый скриптинг).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более миллиона DDoS-атак отбито за полгода, лидируют США и РФ

За первые шесть месяцев 2025 года система DDoS-Guard отразила уже более миллиона атак. Особенно заметно выросло число атак на уровне L7 — то есть тех, которые бьют не по инфраструктуре, а по приложениям, например сайтам и веб-сервисам. Только за второй квартал таких атак стало на 38% больше, чем в первом. Для сравнения: атак на L7 сейчас в 7,5 раз больше, чем классических L3–L4.

Откуда атакуют

На первом месте по числу источников атак — США. По мнению специалистов, это связано с тем, что именно там удобно размещать прокси, плюс в Штатах полно скомпрометированных устройств.

По данным Spamhaus, в США — третье место в мире по числу активных ботнетов (около полумиллиона). Но и Россия, как ни странно, на втором месте — киберпреступники часто арендуют мощности поближе к цели, чтобы обойти блокировки и повысить «эффективность доставки».

Кого атакуют

Наибольший урон по-прежнему приходится на телеком, бизнес- и промышленные сайты, игровые порталы и банки. Особенно достаётся финтеху и геймингу — здесь число L7-атак за квартал почти удвоилось.

Атаки становятся умнее

Как отмечает Дмитрий Никонов из DDoS-Guard, хакеры всё чаще меняют тактику прямо «на ходу». Например, в случае атаки типа Pulse Wave сначала идут волны трафика с перерывами — чтобы прощупать защиту — а потом внезапно включается стабильный поток, если первый вариант не сработал. По сути, атакующие экспериментируют в реальном времени, подбирая наиболее эффективную схему.

 

Масштабы растут

Продолжает расти и количество устройств, втянутых в атаки. За год среднее число уникальных IP в одной атаке выросло почти вдвое — на 88% — и достигло 1,7 млн. Это, к слову, больше, чем всё население Эстонии. В DDoS-Guard ожидают новые рекорды: ботнеты будут расти дальше — уязвимых «умных» устройств в мире меньше не становится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru