itkvariat

В Adobe Reader и Microsoft Windows обнаружены критические уязвимости типа 0-day



Специалисты ESET обнаружили две новые, ранее неизвестные уязвимости в Adobe Reader и Microsoft Windows. Эксплойты, использующие "двойную уязвимость", были внедрены во вредоносный PDF-файл.

В конце марта 2018 года внимание специалистов ESET привлек необычный PDF-файл, загруженный в публичный сервис для сканирования вредоносных программ. Изучив образец, эксперты установили, что в нем используются две 0-day бреши: уязвимость удаленного выполнения кода в Adobe Reader и уязвимость повышения привилегий в Microsoft Windows.

Сочетание двух уязвимостей крайне опасно, поскольку позволяет злоумышленникам выполнять произвольный код на компьютере жертвы с максимальными привилегиями и минимальным необходимым участием пользователя.

Файлы в формате PDF нередко используют для распространения вредоносного ПО. Чтобы выполнить вредоносный код на компьютере жертвы, атакующие ищут и используют уязвимости в программах для просмотра PDF, в частности, в Adobe Reader.

В Adobe Reader внедрена технология защиты от вредоносного кода (песочница) – Protected Mode. Песочница усложняет задачу злоумышленников. Чтобы обойти защиту, атакующие как правило используют уязвимости в самой операционной системе.

В данном случае злоумышленники нашли уязвимости и написали эксплойты как для Adobe Reader, так и для операционной системы – сравнительно редкий случай, иллюстрирующий высокую квалификацию авторов.

Чтобы сработала «двойная уязвимость», пользователю достаточно открыть вредоносный PDF-файл на компьютере с уязвимой версией Adobe Reader и операционной системы.

Образец PDF, обнаруженный специалистами ESET, не содержал финальной полезной нагрузки – вредоносной программы, установка которой является целью атаки. Вероятно, экспертам удалось найти образец на ранних этапах разработки и принять меры, связавшись с Adobe и Microsoft для закрытия уязвимостей.




Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • МТС представит на "ТИБО-2018" облачный сервис для бизнеса, проекты NB-IoT, телемедицину и интерактивную выставку "Дети в интернете"
  • Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций
  • velcom собирается участвовать в развитии "цифровой медицины" в Беларуси
  • Эксперты Positive Technologies рассказали в Минске о методах противодействия современным кибератакам
  • Рейтинг киберугроз февраля по Беларуси
  • Исследователи ESET обнаружили новые образцы шпионского софта разработчика Hacking Team
  • На сайте Download.com хозяйничали "похитители биткоинов"
  • К 8-му марта женщины Беларуси, кроме цветов, могут рассчитывать на нижнее белье и товары для дачи
  • Криптовалютные мошенники активно переходят на Android
  • ESET совместно с компанией Axoft запускает облачную дистрибуцию антивирусных продуктов
  • ESET констатирует: "полицейские" вымогатели остаются главной угрозой для Android
  • Рейтинг киберугроз января по Беларуси
  • ESET: мобильный вымогатель принимает выкуп подарочными картами iTunes
  • Обзор законодательства Республики Беларусь в сфере информатизации за январь 2018 года
  • Для ЖКХ Минска разработают собственное приложение "Мобильный мастер"
  • МТС подготовил коммерческую версию собственной экосистемы для "интернета вещей" NB-IoT
  • ZTE представила решение "Умный класс" на выставке "Информационные технологии в образовании" в Минске
  • Ученые Института прикладной физики НАН Беларуси разработали измерительный прибор, не имеющий аналогов в мире
  • Евгений Касперский предупредил об опасности использования Windows XP
  • Разработчики ВирусБлокАда выпустили новый антивирус КАНОЭ



  • ITквариат Powered by © 1996-2025 16+