Microsoft обнародовала полугодовой отчет о ситуации с безопасностью в Сети

Microsoft обнародовала полугодовой отчет о ситуации с безопасностью в Сети

Как отмечается в пресс-релизе, обзор формируется на основе статистики, собранной с миллионов компьютеров по всему миру. В отчете содержатся сведения об уязвимостях в программном обеспечении, эксплойтах, а также о вредоносных программах, обнаруженных за последнее время.

По результатам исследования, общее количество опасных и потенциально нежелательных программ, удаленных с компьютеров пользователей Интернета в течение первых шести месяцев этого года, возросло более чем на 43% по сравнению со второй половиной 2007 года. В России данный показатель в два раза выше — 86%. Чаще всего встречаются троянские программы: на их долю приходятся более 30% от общего числа вредоносных кодов.

Анализ статистики, собранной при помощи антивирусной утилиты Microsoft Malicious Software Removal Tool, показал, что в среднем в мире примерно десять из каждой тысячи компьютеров были хотя бы однажды инфицированы. В России данный показатель составляет 13,6. Самый низкий уровень заражения наблюдался в Японии — 1,8 на 1000 компьютеров, а самый высокий — в Афганистане, где 76 машин из тысячи содержат вредоносное ПО.

В отчете также отмечается, что наиболее популярным инструментом злоумышленников в США являются загрузчики троянов, в Бразилии доминируют программы для кражи паролей, а в Испании — компьютерные черви. В России по сравнению с другими странами очень велика доля троянов.

С полным отчетом Security Intelligence Report можно ознакомиться здесь.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru