Абзац
☰
Абзац
✕

Уязвимости Adobe Acrobat угрожают компьютерам госорганов

<span>Фото</span> © Дмитрий Дубинский / Абзац

Три уязвимости в Adobe Acrobat для Windows и macOS могут позволить злоумышленникам получить доступ к компьютерам российских госслужащих и находящимся на них PDF-файлам, сообщила ФСТЭК. Схема атаки может быть построена на подмене рабочего документа.

Злоумышленники перехватывают настоящее письмо между ведомствами, внедряют вредоносный код в PDF и отправляют измененный файл адресату. При этом содержимое документа, включая текст и печати, внешне остается без изменений. Опасность возникает после открытия такого файла. Уязвимости могут предоставить атакующим доступ к памяти устройства и позволить извлечь сохраненные на компьютере PDF-документы.

За последний год российские государственные структуры приобрели продукты Adobe на сумму более 16,4 млн рублей. Среди заказчиков оказались суды, правоохранительные органы, МЧС, региональные министерства связи и Московский университет МВД.

При этом Adobe продолжает работать с государственными структурами США. Компания имеет госконтракты примерно на $780 млн, а ее программное обеспечение используется Пентагоном, американскими армией и ВВС. С исходным кодом продуктов также работают Киберкомандование США и АНБ.

Adobe ранее прекратила работу на российском рынке и заблокировала аккаунты пользователей из России. Несмотря на это, ее программы по-прежнему применяются в отечественных государственных организациях.

До этого эксперт Иван Гурко предупредил, что россияне, пытающиеся сохранить доступ к Telegram и другим сервисам с помощью VPN и прокси-серверов, могут столкнуться с вредоносными программами.

Россия мошенники госкомпании