Новые персональные продукты «Лаборатории Касперского» получили сертификаты OESISOK

Новые персональные продукты «Лаборатории Касперского» получили сертификаты OESISOK

«Лаборатория Касперского», сообщает, что новые персональные продукты компании, Антивирус Касперского 2009 и Kaspersky Internet Security 2009, успешно прошли тестирование по сертификационной системе OESISOK, проводимое компанией OPSWAT. Оба продукта получили сертификаты OESISOK в категориях «Antivirus», «Antyspyware» и «Antiphishing», а комплексное решение Kaspersky Internet Security 2009, в состав которого входит сетевой экран, получило дополнительный сертификат в категории «Personal Firewall».

Включение продуктов «Лаборатории Касперского» в список сертифицированных антивирусных решений OESISOK подтверждает стабильную работу Антивируса Касперского 2009 и Kaspersky Internet Security 2009 в операционных системах Windows XP и Windows Vista.

Стоит отметить, что корпоративные продукты «Лаборатории Касперского» для рабочих станций и серверов были сертифицированы по программе OESISOK в феврале 2008 года. Тесты доказали, что Антивирус Касперского 6.0 для Windows Servers Enterprise Edition оптимально подходит для эффективной работы с операционной системой Windows Server 2003. Кроме того, была доказана полная совместимость и стабильность Антивируса Касперского 6.0 для Windows Workstation при работе с операционными системами Windows 98, Windows 2000, Windows XP и Windows Vista.

OESISOK™ - сертификационная программа, подтверждающая способность антивирусного решения стабильно работать с сетевыми устройствами. Логотип OESISOK означает совместимость антивирусного приложения с продуктами ведущих мировых вендоров. Программа сертификации OESISOK состоит из нескольких стадий всестороннего тестирования. Тестируемое решение устанавливается на всех используемых операционных системах, проверяется на потенциальную вредоносность кода и действий программы в операционной системе и на наличие цифровой подписи. Кроме того, антивирусные продукты тестируются на эффективность детектирования вредоносных программ и фишинговых ресурсов. Подробнее о сертификационной программе OESISOK можно узнать по адресу http://www.oesisok.com/criteria.html.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru