Критическая уязвимость в Flash Player позволяет удалённо выполнить код

Критическая уязвимость в Flash Player позволяет удалённо выполнить код

Критическая уязвимость в Flash Player позволяет удалённо выполнить код

В рамках октябрьского «вторника патчей» компания Adobe выпустила лишь один плановый патч. Он закрывает опасную уязвимость в сходящем со сцены Flash Player; обновление актуально для всех платформ — Windows, macOS, Linux и ChromeOS.

Согласно бюллетеню Adobe, уязвимость, зарегистрированная как CVE-2020-9746, связана с ошибкой разыменования нулевого указателя, которая может повлечь аварийное завершение программы. Использование данной уязвимости позволит удаленному злоумышленнику выполнить произвольный код в контексте текущего пользователя, поэтому степень опасности новой угрозы оценена как критическая.

Как и в случаях с другими дырами в Adobe Flash, эксплуатация CVE-2020-9746 возможна через интернет или с помощью вредоносного элемента ActiveX, встроенного в документ Microsoft Office.

Разработчик присвоил новой заплатке приоритет 2. Согласно системе ранжирования Adobe, это означает, что соответствующая уязвимость присутствует в продуктах, относящихся к группе повышенного риска, однако активных эксплойтов пока не обнаружено. Тем не менее установить подобный патч рекомендуется в течение месяца.

Уязвимости CVE-2020-9746 подвержены все прежние сборки Flash обеих версий — десктопной и браузерной. Заплатка включена в состав обновления 32.0.0.445.

Напомним, срок выпуска патчей для морально устаревшего Adobe Flash Player к концу года истечет. Вендоры браузеров тоже постепенно сворачивают его поддержку, переводя свои продукты на более современные и безопасные технологии — HTML5, WebGL, WebAssembly. Так, в минувшем месяце Microsoft объявила, что окончательно снимет Flash с поддержки в январе будущего года, с выпуском Edge 88. Тогда же появится и Google Chrome 88 с такими же изменениями.

В MAX появился режим Семейная защита от мошенников и спама

В национальном мессенджере MAX появился новый режим «Семейная защита», с помощью которого пользователи смогут обезопасить близких — детей, пожилых родственников и других членов семьи — от мошенников, спама и нежелательного контента. Чтобы воспользоваться функцией, достаточно обновить приложение.

«Семейная защита» представляет собой набор настроек приватности, который настраивается прямо в профиле.

Включив режим, пользователь получает возможность контролировать, кто может писать, звонить и добавлять выбранного человека в чаты, а также какой контент ему будет доступен.

Чтобы создать «Семейную защиту» и подключить к ней близких, нужно убедиться, что вы есть у них в контактах, затем зайти в раздел «Приватность» в профиле, открыть пункт «Семейная защита» и нажать «Создать защиту». После этого приложение сгенерирует шестизначный код — его необходимо передать тому, кого вы хотите подключить к режиму.

Подключение со стороны пользователя тоже занимает всего несколько шагов: в разделе «Приватность» нужно открыть «Семейную защиту», выбрать «Вступить по коду» и ввести полученный код.

Он действует десять минут и может быть использован только один раз. Все подключённые пользователи будут отображаться в списке у владельца защиты.

Дополнительно в MAX можно усилить безопасность аккаунта с помощью двухфакторной аутентификации. В этом случае для входа потребуется не только код из СМС, но и облачный пароль.

Настраивается всё там же, в разделе «Приватность»: нужно придумать надёжный пароль, добавить подсказку для себя, указать электронную почту и подтвердить её кодом. В мессенджере напоминают, что пароль должен быть сложным — с буквами и цифрами, а подсказка не должна быть очевидной для посторонних.

Новый режим рассчитан на тех, кто хочет меньше переживать за цифровую безопасность близких и взять часть забот под свой контроль.

RSS: Новости на портале Anti-Malware.ru