Раскрыты подробности уязвимостей в ядре Windows и Adobe Reader

Каждая из брешей может использоваться для удаленного выполнения кода или повышения привилегий.
Исследовав управление шрифтами, специалист проекта Google Project Zero обнаружил 15 уязвимостей в ядре Windows и Adobe Reader, некоторые из которых являются критическими.

В ходе состоявшейся в Монреале (Канада) конференции по вопросам кибербезопасности Recon, эксперт Матеуш Юрчык (Mateusz Jurczyk) продемонстрировал способы эксплуатации 15 брешей, каждая из которых может использоваться для удаленного выполнения кода или повышения привилегий в Adobe Reader или ядре Windows. Две наиболее серьезные уязвимости (CVE-2015-3052 в 64-битной ОС и CVE-2015-0093 в 32-битной) возникают в Adobe Type Manager Font Driver, который включен в ядро Windows, начиная с версии Windows NT 4.

При помощи созданных определенным образом шрифтов можно запустить исполнение кода в Adobe Reader, а затем обойти песочницу и повысить привилегии, эксплуатируя брешь в Adobe Type Manager Font Driver в сборке Windows 8.1 Update 1. Подверженные уязвимости шрифты Adobe Type 1 и OpenType можно найти в библиотеках Windows GDI, Adobe Reader, Microsoft DirectWrite и Windows Presentation Foundation.

Microsoft и Adobe уже выпустили обновления безопасности (MS15-021, APSB15-10, MS15-044), исправляющие уязвимости.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Раскрыты подробности уязвимостей в ядре Windows и Adobe Reader, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Рецензия на фильм «Счастливый день смерти 2» / Happy Death Day 2U - 17.02.2019: STFW.Ru: «Счастливый день смерти 2» вместо ожидаемого и слишком предсказуемого


•  Эрдоган подтвердил, что Турция не намерена отказываться от покупки С-400 (По словам турецкого президента, Анкара "также интересуется новыми комплексами С-500") - 17.02.2019: STFW.Ru: Президент Турции Тайип Эрдоган подтвердил, что Анкара не намерена


•  Тест-драйв Subaru Forester 2019: большие надежды, но и спрос высок! - 17.02.2019: STFW.Ru: Признаться, мое отношение к Subaru Forester особенное: предшественник удивил в тех


•  Опубликован рейтинг украинских интернет-провайдеров по скорости и качеству доступа к сети, лидируют «Ланет», «Триолан» и «O3» - 17.02.2019: STFW.Ru: Французская компания nPerf, которая специализируется на измерении скорости и


•  General Motors представил пару электровелосипедов ARIV Meld и Merge, их продажи стартуют в Европе по цене €2,8 тыс. и €3,4 тыс. соответственно - 17.02.2019: STFW.Ru: В ноябре прошлого года американский автопроизводитель General Motors объявил


•  Украинские фашисты сорвали показ блокбастера "Т-34" в пригороде Бостона - 17.02.2019: STFW.Ru: В кинотеатре в пригороде Бостона отменили показ российского блокбастера