Перейти к содержанию

В продуктах Adobe обнаружили серьезную уязвимость


Рекомендуемые сообщения

Лаборатория Касперского сообщает о появлении угрозы использования новой уязвимости в Adobe, которая позволяет удаленно запускать произвольные программы на зараженном компьютере

 

Аналитики из "Лаборатории Касперского" зафиксировали атаку с использованием вредоносных файлов SWF, внедряемых в таблицы формата XLS для MS Excel. Используя уязвимость в Flash, они принудительно открывают лист XLS-таблицы с вредоносным кодом. Для достижения этой цели злоумышленнику нужно лишь придумать привлекательное имя файла.

 

Нетрудно догадаться, почему преступники выбрали для проведения атак именно Excel – это позволяет легко проводить атаки по электронной почте. Поэтому, получив неожиданный XLS-файл, будьте осторожны и дополнительно проверьте его на вирусы.

 

Данная проблема затрагивает Adobe Flash Player, Adobe Reader и Acrobat. Уязвимость (CVE-2011-0609) была классифицирована как критическая. После 21 марта Adobe опубликует патч, а Reader X будет исправлен ​​до 14 июня, поскольку, как утверждает Adobe, "защищенный режим" обеспечивает достаточный уровень безопасности mobilnik

 

PS Chrome первым из браузеров устранил уязвимость Flash-плеера

 

Разработчики браузера Google Chrome выпустили обновление, устраняющее уязвимость Flash-плеера, о которой стало известно 14 марта. Об этом пишет Lenta.ru со ссылкой на блог Chrome.

 

Обновление браузера Chrome 10 для ОС Windows, Mac OS X, Linux было опубликовано 15 марта. По заявлению компании Adobe Systems, которая выпускает Flash Player, официальное обновление безопасности для других браузеров, направленное против этой уязвимости, появится после 21 марта.

 

Согласно официальному заявлению Adobe, уязвимость уже используется злоумышленниками, которые рассылают спам, в приложении к которому находится вредоносный файл Excel.

 

Открытие этого файла может позволить отправившим его хакерам получить доступ к компьютеру или привести к некорректной работе системы. До момента выхода обновления Flash-плеера Adobe рекомендовала пользователям не открывать Excel-приложения, полученные по почте от неизвестных пользователей. .salamnews

Изменено пользователем Cihihen
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за информацию. действительно, эксель файл на почте редкость.

После прочтения информации про спам и вирусы хочеться забыть логин-пароль почти к ... хм... корчое забыть и не пользоваться=)

Ссылка на комментарий
Поделиться на другие сайты

Лаборатория Касперского сообщает о появлении угрозы использования новой уязвимости в Adobe, которая позволяет удаленно запускать произвольные программы на зараженном компьютере

Молодцы быстро работаете спасибо буду знать

Ссылка на комментарий
Поделиться на другие сайты

В таких программах опасности не вижу, фирма-производитель компания большая опасность в люди пускать не станет

А они об уязвимости и не знают, когда выпускают.

Ссылка на комментарий
Поделиться на другие сайты

сейчас уязвимость устранили?

устранили

По заявлению компании Adobe Systems, которая выпускает Flash Player, официальное обновление безопасности для других браузеров, направленное против этой уязвимости, появится после 21 марта.
после запуска компьютера Adobe Flash Player предложил сделать обновление плеера
У меня ридер еще вчера автоматом обновился.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
×
×
  • Создать...