Adobe Acrobat может сливать документы с компьютеров российских госведомств через вредоносные PDF — ФСТЭК обнаружила в программе три опасные уязвимости для Windows и macOS.
Схема строится на подмене обычного рабочего файла: злоумышленники перехватывают реальное письмо между ведомствами, вшивают в PDF вредоносный код и отправляют его дальше. Для сотрудника документ выглядит как настоящий — текст и печати остаются на месте, но стоит открыть док, и уязвимость даёт доступ к памяти компьютера и позволяет вытаскивать хранящиеся на нём PDF-файлы.
За последний год российские госструктуры потратили на продукты Adobe больше 16,4 млн рублей. Среди заказчиков — суды, правоохранительные органы, МЧС, региональные министерства связи и Московский университет МВД.
Adobe при этом отдельно имеет госконтракты с США примерно на 780 млн долларов, а также программу JELA с Минобороны страны. Её софт используют Пентагон, армия и ВВС США, а с кодом компании работают Киберкомандование и АНБ. Сама Adobe ушла из России и блокировала российские аккаунты, но её программы продолжают использоваться в отечественных госорганах.
❗ Подписывайся на Mash в MAX | Telegram
Post #78119
203K