Госдокументы могут стать мишенью из-за уязвимостей Adobe Acrobat
Госдокументы оказались под угрозой. Опасные уязвимости нашли в Adobe Acrobat
Уязвимости Adobe Acrobat угрожают компьютерам госорганов
Три уязвимости в Adobe Acrobat для Windows и macOS могут позволить злоумышленникам получить доступ к компьютерам российских госслужащих и находящимся на них PDF-файлам, сообщила ФСТЭК. Схема атаки может быть построена на подмене рабочего документа.
Злоумышленники перехватывают настоящее письмо между ведомствами, внедряют вредоносный код в PDF и отправляют измененный файл адресату. При этом содержимое документа, включая текст и печати, внешне остается без изменений. Опасность возникает после открытия такого файла. Уязвимости могут предоставить атакующим доступ к памяти устройства и позволить извлечь сохраненные на компьютере PDF-документы.
За последний год российские государственные структуры приобрели продукты Adobe на сумму более 16,4 млн рублей. Среди заказчиков оказались суды, правоохранительные органы, МЧС, региональные министерства связи и Московский университет МВД.
При этом Adobe продолжает работать с государственными структурами США. Компания имеет госконтракты примерно на $780 млн, а ее программное обеспечение используется Пентагоном, американскими армией и ВВС. С исходным кодом продуктов также работают Киберкомандование США и АНБ.
Adobe ранее прекратила работу на российском рынке и заблокировала аккаунты пользователей из России. Несмотря на это, ее программы по-прежнему применяются в отечественных государственных организациях.
До этого эксперт Иван Гурко предупредил, что россияне, пытающиеся сохранить доступ к Telegram и другим сервисам с помощью VPN и прокси-серверов, могут столкнуться с вредоносными программами.