Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

Найдены 3 критические RCE-уязвимости в Atlantis Word Processor

Исследователи Cisco Talos обнаружили ряд критических уязвимостей в Atlantis Word Processor, которые позволяют удаленному атакующему выполнить произвольный код и получить контроль над атакуемыми компьютерами.

Atlantis Word Processor представляет собой неплохую альтернативу Microsoft Word, это приложение дает возможность создавать, читать и редактировать документы Word. Также эту программу можно использовать для конвертации форматов TXT, RTF, ODT, DOC, WRI или DOCX в ePub.

Всего лишь спустя 50 дней после обнародования информации о 8 дырах удаленного выполнения кода команда Talos опубликовала proof-of-concept для еще 3 брешей в безопасности, которые также приводят к выполнению произвольного кода.

Все три новые уязвимости открывают для злоумышленника возможность повредить память приложения и выполнить вредоносный код в контексте программы. Вот список этих проблем с пояснениями:

  • Некорректный подсчет размера буфера (CVE-2018-4038) — уязвимость удаленного процесса записи, затрагивающая парсер форматов Atlantis Word Processor.
  • Некорректная валидация индекса Array (CVE-2018-4039) — уязвимость записи за пределами границ, присутствует в PNG-имплементации.
  • Использование неинициализированных переменных (CVE-2018-4040) — брешь присутствует в парсере форматов Atlantis Word Processor.

Все эти проблемы безопасности затрагивают Atlantis Word Processor версий 3.2.7.1 и 3.2.7.2. Атакующий может использовать их, если заставит жертву открыть специально подготовленный документ. Именно поэтому стоит уделять особое внимание прикрепленным к электронным письмам файлам.

Обнаружившие проблемы эксперты связались с разработчиками, после чего те выпустили версию 3.2.10.1, в которой данные проблемы устранены. Всем пользователям рекомендуется установить апдейт как можно скорее.

Фалькон Тех перенесла видеоаналитику для Москвы в VK Cloud

Компания «Фалькон Тех», которая разрабатывает решения в сфере видеоаналитики и компьютерного зрения, перевела ключевые высоконагруженные сервисы в VK Cloud. Переход в облако стал частью более широкой трансформации — компания выстраивает модель полноценного технологического вендора.

Нагрузка у «Фалькон Тех» действительно серьёзная: в системе одновременно работают более 4 000 видеокамер, а ежемесячный объём трафика превышает 500 ТБ.

Данные поступают в реальном времени, и инфраструктура должна выдерживать пики — от утренних часов до сезонных всплесков активности.

На базе VK Cloud развернуты сервисы, которые используются в проектах по интеллектуальному контролю ПДД и парковки, анализу транспортных потоков и мониторингу городской среды. Речь идёт о системах, которые объединяют ИИ-видеонаблюдение и аналитику данных. Сейчас решения применяются в Москве — в том числе в проектах АМПП и МАДИ.

По словам генерального директора «Фалькон Тех» Никиты Чистикова, для компании критично масштабироваться без простоев и с минимальными задержками. Суточный объём данных может достигать десятков терабайт, поэтому инфраструктура должна оперативно адаптироваться к росту нагрузки.

В облаке используются управляемый Kubernetes с автоскейлингом, объектное хранилище и базы данных PostgreSQL и MongoDB. Такая архитектура позволяет обрабатывать интенсивный поток данных и при необходимости быстро наращивать ресурсы.

В VK Tech отмечают, что подобный сценарий типичен для проектов, связанных с городскими сервисами, транспортной аналитикой и системами мониторинга, где важны масштабируемость и стабильность работы под высокой нагрузкой.

RSS: Новости на портале Anti-Malware.ru