Adobe выпустила внеплановые патчи для критических дыр в Acrobat и Reader

Adobe выпустила внеплановые патчи для критических дыр в Acrobat и Reader

Adobe выпустила внеплановые патчи для критических дыр в Acrobat и Reader

Продукты Adobe снова страдают от уже новых дыр в безопасности. В этот раз для эксплуатации багов достаточно просто заставить пользователя открыть файл PDF. Компания уже выпустила внеплановые патчи, которые устраняют две критические уязвимости в Acrobat и Reader. Примечательно, что программы уязвимы как в системах Windows, так и в macOS.

В Adobe не стали уточнять детали этих брешей, однако сразу присвоили им критический уровень, так как они приводят к эскалации привилегий и выполнению произвольного кода в контексте текущего пользователя.

Информация об обеих уязвимостях поступила от Абдул-Азиза Харири и Себастьяна Апелта, которые принимали участие в Zero Day Initiative (ZDI) от Trend Micro.

Первая из брешей получила идентификатор CVE-2018-16011, она представляет собой баг use-after-free, который позволяет выполнить произвольный код. Злоумышленники могут использовать эту уязвимость, заставив жертву открыть специально созданный файл формата PDF.

Таким образом, атакующие могут запустить любую вредоносную программу с правами текущего пользователя системы.

Вторая уязвимость — CVE-2018-19725 — способствует повышению прав в атакуемой системе.

Несмотря на то, что обе бреши получили критический статус, компания Adobe присвоила им приоритет под номером 2. Это значит, что доказательств использования этих багов в реальных атаках найдено не было.

Астраханская полиция вернула драгоценности с кладбища

Астраханские полицейские вернули владелице похищенные драгоценности. Ее дочь, действуя под давлением телефонных мошенников, отнесла украшения на указанную злоумышленниками могилу на одном из городских кладбищ. В итоге преступники убедили девочку забрать из дома около 80 ювелирных изделий и оставить их в условленном месте. По дороге они даже оплатили ей такси.

О произошедшем сообщил официальный телеграм-канал Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

По данным ведомства, мошенники целенаправленно звонили дочери потерпевшей и вели с ней длительные разговоры.

Как это часто бывает в подобных схемах, злоумышленники требовали сохранять происходящее в тайне. Однако пропажу украшений заметила мать девочки. Расспросив дочь и узнав детали случившегося, она незамедлительно обратилась в полицию.

Спустя несколько дней в отдел полиции пришел местный житель и принес коробку с ювелирными изделиями. По его словам, он искал подработку, и неизвестные предложили ему забрать коробку с кладбища. Однако, увидев содержимое, мужчина заподозрил неладное и решил передать находку правоохранительным органам.

За проявленную бдительность и активную гражданскую позицию мужчина был награжден УМВД по Астраханской области. Все изъятые украшения возвращены законной владелице. Следственные действия продолжаются.

Как отмечают в МВД, после усложнения схем безналичных переводов и ужесточения ответственности за дропперство телефонные мошенники все чаще требуют передавать им деньги в виде наличных или ценностей. В ряде случаев они настаивают на покупке золотых слитков или ювелирных изделий с последующей передачей курьерам либо оставлением их в условленных местах.

RSS: Новости на портале Anti-Malware.ru