Avast отключил JavaScript-движок антивируса из-за критической уязвимости

Avast отключил JavaScript-движок антивируса из-за критической уязвимости

Avast отключил JavaScript-движок антивируса из-за критической уязвимости

Компания Avast отключила один из основных компонентов своего антивирусного движка. Причиной послужила серьёзная уязвимость, позволяющая киберпреступникам проникнуть в системы пользователей.

Проблему безопасности обнаружил известный исследователь в области кибербезопасности из компании Google Тэвис Орманди.

По словам специалиста, брешь затрагивает движок JavaScript, который является внутренним компонентом антивируса Avast. Этот движок используется для анализа JavaScript-кода, чтобы защитить пользователей от вредоносов до того, как они отработают в браузерах и email-клиентах.

Орманди подчеркнул, что фактически уязвимость затрагивает основной процесс антивируса — AvastSvc.exe, запущенный с правами SYSTEM. Этот процесс загружает движок, в задачи которого входит анализ сетевого трафика.

«Любая уязвимость в этом процессе будет расцениваться как критическая, поскольку удалённые злоумышленники смогут легко ей воспользоваться», — объясняет эксперт.

Орманди также опубликовал специальный инструмент, который он использовал в своих тестах.

«Мы приостановили один из уровней безопасности в антивирусе Avast, который называется эмулятор сценариев. Эмулятор сценариев — одна из наших технологий, которая используется для обнаружения расширенных и запутанных образцов вредоносного ПО. 9 марта исследователь опубликовал инструмент, с помощью которого можно попытаться найти (и, следовательно, использовать) уязвимости в эмуляторе сценариев. Приостановив эмулятор, мы не позволим злоумышленникам находить и эксплуатировать ошибки. У нас нет никаких свидетельств того, что эта ошибка была использована до приостановки. Важно отметить, что возможности защиты других уровней безопасности антивирусных продуктов не затрагиваются, поэтому пользователям не нужно предпринимать какие-либо действия со своим антивирусом. Avast готовит изменения к эмулятору сценариев и предоставит обновление при повторной активации эмулятора сценариев», — гласит официальное заявление Avast.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

K2 Cloud представил решение для быстрого восстановления ИТ-систем

K2 Cloud (входит в К2Тех) объявил о запуске нового комплексного решения, которое должно помочь компаниям быстрее справляться со сбоями и кибератаками. По данным разработчиков, оно позволяет восстановить работу ИТ-систем примерно за один день.

Главный акцент сделан на последствиях инцидентов: простоях сервисов, потере данных и расходах на устранение проблем.

Новый подход предполагает создание изолированного резервного контура, использование неизменяемых копий на базе S3 с технологией object lock, а также хранение бэкапов в разных дата-центрах или на отчуждаемых носителях. Это позволяет снизить риски случайного или преднамеренного удаления данных.

Кроме технической части, в решение входит аудит инфраструктуры, её усиление (харденинг), поиск уязвимостей и настройка защитных механизмов. В случае сбоя специалисты компании подключаются для изоляции заражённых сегментов и восстановления сервисов.

Эксперты отмечают, что в 2025 году заметно вырос интерес к защите резервных копий и повышению устойчивости ИТ-систем. Рост числа атак и задачи импортозамещения заставляют компании выстраивать более комплексный подход к безопасности.

Отрасли с высокой зависимостью от ИТ — финансы, торговля, транспорт, логистика, промышленность — особенно уязвимы: даже короткий простой здесь может обернуться крупными убытками и штрафами. В ретейле, который традиционно входит в число наиболее атакуемых секторов, спрос на такие услуги вырос кратно после недавних инцидентов.

По словам экспертов, сбои и атаки уже нельзя считать маловероятным событием. Основные потери бизнес несёт не столько от самих атак, сколько от отсутствия заранее подготовленных планов и инфраструктуры для восстановления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru