рдкрд┐рдЫрд▓реЗ рд╕рдкреНрддрд╛рд╣ рдХреЗ рдЕрдВрдд рдореЗрдВ, Adobe рдиреЗ APSB14-07 рдЕрдкрдбреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдлрд╝реНрд▓реИрд╢ рдкреНрд▓реЗрдпрд░ CVE-2014-0502 рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдХреЛ рдмрдВрдж рдХрд░ рджрд┐рдпрд╛ред FireEye рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдХрдИ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдФрд░ рдмрдбрд╝реА рдирд┐рдЬреА рд╡реЗрдмрд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг iframe рдФрд░ 0 рдкреГрд╖реНрда рдХреА рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рд╢реЛрд╖рдг рдХреЗ рд╕рд╛рде рдПрдХ рд╡реЗрдм рдкреЗрдЬ рдкрд░ рдЖрдЧрдВрддреБрдХреЛрдВ рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рджреНрд╡рд╛рд░рд╛ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рд╢реЛрд╖рдг рдбреАрдИрдкреА рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд┐рд░ рдФрд░ рдкреЛрд░реНрдЯреЗрдмрд▓ рдЖрд░рдУрдкреА рд╢реНрд░реГрдВрдЦрд▓рд╛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдПрд╕рдПрд▓рдЖрд░ рд╕рдорд░реНрдерди рдХреЗ рдмрд┐рдирд╛ рд╕рдВрдХрд▓рд┐рдд рд╡рд┐рд░рд╛рд╕рдд рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рддрд╛ рд╣реИред Windows XP рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, ROP рдЧреИрдЬреЗрдЯ msvcrt.dll рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддреЗ рд╣реИрдВред рд╡рд┐рдВрдбреЛрдЬ 7 рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, hxds.dll рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ Microsoft Office 2007 рдФрд░ 2010 (
MS13-106 "рд╕реБрд░рдХреНрд╖рд╛ рдлрд╝реАрдЪрд░ рдмрд╛рдИрдкрд╛рд╕") рдХреЗ рд╕рд╛рде-рд╕рд╛рде Java 1.6 рдФрд░ 1.7 рдХреЛ msvcv71.dll рдХреЗ рд╕рд╛рде рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЗрди DLL рдХреЛ рд╕рдВрдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ
рд▓рд┐рдП рддрд╛рд▓рд┐рдХрд╛ рджреЗрдЦреЗрдВред

рд╕рдлрд▓ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рдмрд╛рдж, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг .swf рдкреНрд▓рдЧ-рдЗрди RAT рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ (ESET:
Win32 / Korplug.BX , Microsoft:
Backdoor: Win32 / Plugx.H ) рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ
рд▓реЛрдб рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рд╢реЛрд╖рдг рдХрд╛ рдкрддрд╛
ESF рдиреЗ SWF / Exploit.CVE-2014-0502.A (Microsoft:
Exploit: SWF / CVE-2014-0502.A , Symantec:
Trojan.Swifi ) рдХреЗ рд░реВрдк рдореЗрдВ рд▓рдЧрд╛рдпрд╛ рд╣реИред рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ (рд╡рд┐рдВрдбреЛрдЬ рдЕрдкрдбреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ 8 / 8.1 рдкрд░ 10 рдФрд░ 11) рдФрд░ Google рдХреНрд░реЛрдо рдЬреИрд╕реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдиреЗ рдЕрдкрдиреЗ рдлрд╝реНрд▓реИрд╢ рдкреНрд▓реЗрдпрд░ рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛ рд╣реИред IE рдХреЗ рд▓рд┐рдП, рдЕрджреНрдпрддрди рд╕реБрд░рдХреНрд╖рд╛ рд╕рд▓рд╛рд╣рдХрд╛рд░
2755801 рджреЗрдЦреЗрдВ ред
рдпрд╣рд╛рдВ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХрддрд╛ рдХреЗ рд▓рд┐рдП рдлрд╝реНрд▓реИрд╢ рдкреНрд▓реЗрдпрд░ рдХреЗ рдЕрдкрдиреЗ рд╕рдВрд╕реНрдХрд░рдг рдХреА рдЬрд╛рдВрдЪ
рдХрд░реЗрдВ , рдиреАрдЪреЗ рджреА рдЧрдИ рддрд╛рд▓рд┐рдХрд╛ рд╡рд┐рднрд┐рдиреНрди рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЗрди рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЛ рджрд┐рдЦрд╛рддреА рд╣реИред

рдЗрд╕ рд╢реЛ рдореЗрдВ IE рдпрд╛ рдХреНрд░реЛрдо рдореЗрдВ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рддрдВрддреНрд░ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рдирд╣реАрдВ рд╣реИрдВред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рд╣рдорд╛рд░реА рд╕рд╛рдорд╛рдиреНрдп рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:
- рд╕реИрдВрдбрдмреЙрдХреНрд╕рд┐рдВрдЧ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
- рдЕрдкрдиреЗ & OC рдХреЛ рдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВред
- рд╢реЛрд╖рдг рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдФрд░ рд╕рдордп рдкрд░ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде EMET рдпрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЙрддреНрдкрд╛рджреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред рдХрд▓ Microsoft рдиреЗ EMET v5 рддрдХрдиреАрдХреА рдкреВрд░реНрд╡рд╛рд╡рд▓реЛрдХрди рдХрд╛ 5 рд╡рд╛рдВ рд╕рдВрд╕реНрдХрд░рдг рдЬрд╛рд░реА рдХрд┐рдпрд╛, рдЬрд┐рд╕реЗ рдпрд╣рд╛рдБ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ ред

рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╣реЗрдВред