McAfee предупреждает о наличии уязвимости в последней версии VSE

McAfee предупреждает о наличии уязвимости в последней версии VSE

В последней версии антивирусного приложения  VirusScan Enterprise от McAfee обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код на целевой системе.

Предполагается, что уязвимость существует из-за того, что загрузка библиотек (например traceapp.dll) при сканировании документов происходит небезопасным способом. Этим может воспользоваться злоумышленник, разместив на удаленном WebDAV или SMB ресурсе специально сформированный документ Word со встроенным компонентом ActiveX, при открытиии которого на компьютер жертвы будет загружена вредоносная библиотека.

Уязвимость обнаружена последней 8.5i версии VSE, однако не исключается вероятность того, что она может проявиться и в более ранних версиях продукта.

Специалисты компании McAfee считают, что эта уязвимость не критична, однако, на данный момент проводится исследование, и как только прояснятся все нюансы, касающиеся этой уязвимости, будет опубликована дополнительная информация, а так же будет выпущен экстренный пач.

ФСБ России подтвердила безопасность биометрии Сбера

Безопасность биометрических сервисов Сбербанка, включая «Оплату улыбкой» и биометрический компонент системы контроля и управления доступом (СКУД), подтверждена заключением ФСБ России. Ранее, в начале 2025 года, банк также получил аттестат соответствия требованиям ФСТЭК России.

О получении заключения сообщил ТАСС. Информацию о выдаче документа изданию подтвердили в пресс-службе Сбербанка.

«Заключение ФСБ России дополняет ранее полученный аттестат соответствия требованиям ФСТЭК России и подтверждает предусмотренный законом уровень безопасности хранения и обработки данных в биометрической системе банка, которая, в том числе, используется для оплаты покупок по биометрии», — сообщили в пресс-службе Сбербанка в ответ на запрос ТАСС.

По оценке ТАСС, Сбербанк стал первой и на данный момент единственной организацией, которая подтвердила безопасность коммерческих биометрических сервисов в соответствии с требованиями федерального закона № 572-ФЗ «Об идентификации и аутентификации с использованием биометрических данных». Разработкой и внедрением биометрических решений банк занимается самостоятельно.

RSS: Новости на портале Anti-Malware.ru