В Adobe Acrobat и Reader тоже объявилась уязвимость 0-day

В Adobe Acrobat и Reader тоже объявилась уязвимость 0-day

В Adobe Acrobat и Reader тоже объявилась уязвимость 0-day

Сентябрьский набор патчей от Adobe устраняет уязвимость в Acrobat / Reader, уже замеченную в атаках. Успешный эксплойт позволяет выполнить произвольный код в системе.

Согласно бюллетеню вендора, уязвимость CVE-2023-26369 классифицируется как запись за пределами выделенного в памяти буфера. Дыра, оцененная в 7,8 балла по шкале CVSS, актуальна для Windows- и macOS-версий инструментов работы с PDF-документами.

Сама Adobe сочла данную проблему критической и присвоила обновлениям высший приоритет (1). Согласно системе ранжирования, принятой в компании, подобные уязвимости грозят скрытым исполнением вредоносного кода. Поскольку злоумышленники уже нашли новую лазейку, апдейт рекомендуется установить в кратчайшие сроки.

Уязвимости CVE-2023-26369 подвержены следующие продукты:

  • Acrobat (Reader) DC версий 23.003.20284 и ниже; патч включен в состав сборки 23.006.20320;
  • Acrobat (Reader) 2020 версий 20.005.30514 и ниже (Windows), 20.005.30516 и ниже (macOS); для обеих платформа вышло обновление 20.005.30524.

В рамках «вторника патчей» Adobe также выпустила патчи для Adobe Connect и Experience Manager. В этих продуктах закрыто по две XSS-уязвимости.

R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

Компания R-Vision выпустила версию 6.6 своей системы управления уязвимостями. Теперь продукт проверяет веб-приложения, контейнерные среды Docker и Kubernetes, а до изолированных контуров добирается с помощью мобильного сканера.

Новый веб-аудит обнаруживает и инвентаризирует ресурсы, после чего ищет связанные с ними уязвимости.

Возможности пока называются базовыми, поэтому полноценную замену специализированному DAST никто не обещает. Зато данные попадают в общую систему управления уязвимостями вместе с результатами остальных проверок.

Контейнерный аудит охватывает Docker и Kubernetes, включая анализ в runtime. R-Vision VM собирает информацию о составе и текущем состоянии среды, выявляет проблемы и отображает результаты в карточке соответствующего хоста.

Самое любопытное нововведение — мобильный сканер для сегментов, куда центральная VM-система дотянуться не может. Компонент устанавливается на ноутбук и работает без отдельных серверов. Специалист может приехать в закрытый контур, провести аудит и затем загрузить результаты в центральную R-Vision VM.

Сканер поддерживает режимы White Box, Black Box, Compliance и веб-аудит, выполняет инвентаризацию и рассчитан на проверку до 2000 хостов. Основные сценарии — объекты КИИ, удалённые филиалы, изолированные сети, выездные проверки и временные проекты. Получается своеобразный чемоданчик аудитора, только вместо отвёрток внутри детекты уязвимостей.

В версии 6.6 также расширили инвентаризацию ESXi, vCenter и сетевого оборудования, обновили Compliance-проверки, дашборды, политики автоматизации и экспорт данных. Агентов теперь можно обновлять из интерфейса, а первоначальную настройку упрощает мастер установки.

RSS: Новости на портале Anti-Malware.ru