Вышел в свет антивирус avast! 6.0

Вышел в свет антивирус avast! 6.0

Чешский производитель систем безопасности AVAST Software обновил свой портфель противовирусных решений. Пользователей ждет шестая версия популярного программного пакета для защиты персональных компьютеров, в состав которого входит ряд инновационных разработок. В секторе бесплатных антивирусов многие из них пока не имеют аналогов.



Вряд ли стоит напоминать о том, что некоммерческий выпуск avast! Free Antivirus является одним из наиболее популярных на сегодняшний день свободно распространяемых продуктов для борьбы с информационными угрозами. Его аудитория составляет более 120 млн. человек, а по уровню предоставляемой защиты в сравнительных тестах он не уступает некоторым платным решениям (порой даже превосходя их).


Рассмотрим вкратце основные нововведения версии 6.0.


Во-первых, в бесплатном выпуске появился агент защиты от вредоносных сценариев (Script Shield), который прежде был доступен только владельцам пакетов avast! Pro и avast! Internet Security. Этот модуль является частью подсистемы противодействия Интернет-угрозам, которая, кстати, тоже обновилась - теперь в ней имеется функционал блокировки нежелательных сайтов. Впрочем, у платных продуктов есть теперь новое преимущество: виртуальный рабочий стол SafeZone, позволяющий выполнять операции с конфиденциальными данными в защищенном пространстве, не опасаясь приложений-шпионов и троянских коней.


Кроме того, к арсеналу avast! 6.0 добавилась и обычная, не инвертированная "песочница" - компонент AutoSandbox; он будет обеспечивать безопасное исполнение подозрительных приложений, не позволяя им нанести ущерб операционной системе.


Пользователи продуктов AVAST Software смогут также прибегнуть к обширным возможностям недавно анонсированной системы оценки репутации Интернет-ресурсов WebRep. Эта служба использует как результаты автоматического исследования узлов Сети, так и сведения, поступающие от клиентов компании. С учетом объема своей аудитории чешский производитель имеет все основания надеяться на построение самого надежного и точного репутационного сервиса.


Помимо этого, разработчики продукта улучшили и оптимизировали собственно антивирусное ядро, проактивный экран, предзагрузочный сканер; появилась и полноценная поддержка 64-битных выпусков ОС Windows 7 и Vista.


Softpedia

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru