Критическая уязвимость в Flash Player позволяет удалённо выполнить код

Критическая уязвимость в Flash Player позволяет удалённо выполнить код

Критическая уязвимость в Flash Player позволяет удалённо выполнить код

В рамках октябрьского «вторника патчей» компания Adobe выпустила лишь один плановый патч. Он закрывает опасную уязвимость в сходящем со сцены Flash Player; обновление актуально для всех платформ — Windows, macOS, Linux и ChromeOS.

Согласно бюллетеню Adobe, уязвимость, зарегистрированная как CVE-2020-9746, связана с ошибкой разыменования нулевого указателя, которая может повлечь аварийное завершение программы. Использование данной уязвимости позволит удаленному злоумышленнику выполнить произвольный код в контексте текущего пользователя, поэтому степень опасности новой угрозы оценена как критическая.

Как и в случаях с другими дырами в Adobe Flash, эксплуатация CVE-2020-9746 возможна через интернет или с помощью вредоносного элемента ActiveX, встроенного в документ Microsoft Office.

Разработчик присвоил новой заплатке приоритет 2. Согласно системе ранжирования Adobe, это означает, что соответствующая уязвимость присутствует в продуктах, относящихся к группе повышенного риска, однако активных эксплойтов пока не обнаружено. Тем не менее установить подобный патч рекомендуется в течение месяца.

Уязвимости CVE-2020-9746 подвержены все прежние сборки Flash обеих версий — десктопной и браузерной. Заплатка включена в состав обновления 32.0.0.445.

Напомним, срок выпуска патчей для морально устаревшего Adobe Flash Player к концу года истечет. Вендоры браузеров тоже постепенно сворачивают его поддержку, переводя свои продукты на более современные и безопасные технологии — HTML5, WebGL, WebAssembly. Так, в минувшем месяце Microsoft объявила, что окончательно снимет Flash с поддержки в январе будущего года, с выпуском Edge 88. Тогда же появится и Google Chrome 88 с такими же изменениями.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru