Adobe объявила о прекращении поддержки Flash в 2020 году

Adobe объявила о прекращении поддержки Flash в 2020 году

Adobe объявила о прекращении поддержки Flash в 2020 году

25 июля 2017 года компании  Apple, Facebook, GoogleMicrosoftMozilla, а также сама компания Adobe анонсировали официальную дату прекращения поддержки Flash. Технологию «умертвят» в конце 2020 года (точная дата пока не названа), после чего ее поддержку прекратят все вышеозначенные компании.

Многие годы Flash являлся одним из самых «дырявых» продуктов на рынке, создавая все новые и новые риски для безопасности, несмотря на регулярный релиз десятков патчей. Так, еще в 2010 году Стив Джобс посвятил проблеме развернутую статью, в которой подробно объяснил, почему Flash не место в устройствах Apple. К сожалению, с тех пор ситуация не улучшилась. Хотя Flash предустановлен практически во всех современных браузерах, плагин теперь отключен по умолчанию (и включать его не рекомендуется). Разработчики Chrome, Edge и Firefox давно ратуют за использование HTML5, равно как и большинство разработчиков онлайновых сервисов, пишет xakep.ru.

В своем сегодняшнем сообщении представители Google заметили, что сегодня лишь 17% пользователей Chrome посещают сайты, для работы которых необходим Flash. Еще три года назад этот показатель равнялся 80%.

В своем послании разработчики Adobe пишут, что такие стандарты, как HTML5, WebGL и WebAssembly уже достаточно «повзрослели», чтобы заменить собой Flash в 3D-графике, стриминге и не только. Так, браузерные игры и стриминговые сервисы в последние годы уже используют Flash гораздо меньше, чем раньше. А те, кто до сих пор оставался верен платформе Adobe, получат три года для миграции на другие решения.

Стоит сказать, что к этому решению в Adobe готовились давно. Так, в последнее время разработчики компании сосредоточили усилия вокруг HTML5-инструментов, например Animate CC. Также во многих приложениях Adobe функцию Export to Flash сменила аналогичная функция Export to HTML5.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru