Лаборатория Касперского обновила Kaspersky Internet Security

Лаборатория Касперского обновила Kaspersky Internet Security

Лаборатория Касперского обновила Kaspersky Internet Security

«Лаборатория Касперского» обновила свои защитные решения для домашних пользователей. Теперь Kaspersky Internet Security лучше справляется с шифровальщиками, защищает компьютеры Mac при подключении к публичному Wi-Fi, а также дает возможность установить секретный код на каждое приложение на Android-устройствах.

Как свидетельствуют результаты исследования, проведенного «Лабораторией Касперского» в 2017 году, количество цифровых устройств неуклонно растет. На текущий момент в среднем российском домохозяйстве насчитывается 6 гаджетов, а еще год назад этот показатель составлял 5,6. При этом больше половины девайсов (в среднем 3,6) – мобильные, то есть пользователи все чаще выходят в Интернет со смартфонов и планшетов. Именно поэтому «Лаборатория Касперского» решила усилить защиту самой популярной мобильной платформы Android.

В обновленной версии Kaspersky Internet Security предусмотрена индивидуальная защита доступа к приложениям на Android-девайсах. К примеру, если пользователь не хочет, чтобы его личная переписка в мессенджерах, фотографии, список контактов, рабочая почта или любая другая ценная информация были просмотрены кем-то, кроме него, он может установить секретный код на каждое необходимое приложение. В этом случае не знающий пароля человек просто не сможет открыть программу. Подобный вариант защиты более чем актуален, поскольку изрядная доля пользователей делится своими мобильными гаджетами с другими членами семьи, в том числе с детьми. По данным того же исследования «Лаборатории Касперского», в России так поступает практически каждый пятый пользователь гаджетов. 

Безопасность компьютеров на базе Windows и Mac также не осталась без внимания. Для Windows-устройств в решение добавлена функция защиты от заражения во время перезагрузки системы. Это позволяет исключить ситуацию, когда некоторые виды вредоносного ПО, в частности шифровальщики, получают контроль над процессом загрузки ОС и успешно внедряются в систему, пока защитное решение не успело активироваться. 

В свою очередь, пользователям компьютеров Mac теперь стала доступна функция шифрования интернет-трафика. Технология запускается автоматически, когда риск перехвата данных наиболее высок, например, при подключении к публичным Wi-Fi сетям, а также при использовании онлайн-банкинга или других сайтов с конфиденциальной информацией.

«Безопасность пользователей – наш приоритет, именно поэтому мы стремимся обеспечить их многоуровневой защитой от всех возможных киберугроз. Мы внимательно следим за тенденциями развития киберпреступности, изучаем запросы пользователей с точки зрения выбираемых ими устройств, популярных платформ, сайтов и приложений – вся эта информация помогает нам совершенствовать наши продукты, – рассказывает Елена Харченко, руководитель отдела управления продуктами для домашних пользователей «Лаборатории Касперского». – Мы работаем в индустрии кибербезопасности уже 20 лет, и половину этого пути прошли вместе с нашим флагманским домашним продуктом Kaspersky Internet Security. Так что он определенно содержит все лучшее, что мы создали за эти годы».

Kaspersky Internet Security c 2006 года оберегает жизнь пользователя в цифровом мире. Так, решение защищает финансовые операции, блокирует несанкционированный доступ к веб-камере и микрофону, проверяет безопасность Wi-Fi соединения, сайтов и программ, а также оберегает детей онлайн. И это на фоне автоматического распознавания и блокирования всех типов киберугроз.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru