Новый Kaspersky Small Office Security — защитник малого бизнеса

Новый Kaspersky Small Office Security — защитник малого бизнеса

«Лаборатория Касперского» обновляет средства антивирусной защиты для малого бизнеса. Компания выпустила новую, вторую версию продукта Kaspersky Small Office Security 2, которая идеально подходит для надёжной защиты информации и ИТ-инфраструктуры небольших организаций.



Общий уровень киберопасности в современных компьютерных сетях возрастает, а сами угрозы становятся все более технически сложными. Новые вызовы в равной степени касаются компаний разных размеров, и малый бизнес не исключение. Чтобы успешно противостоять угрозам требуются все более развитые технологии защиты и глубокие экспертные знания для управления ими. Kaspersky Small Office Security 2 является комплексным решением, оптимизированным для небольших организаций до 10-ти пользователей ПК, и сочетает передовые разработки «Лаборатории Касперского» в области антивирусной защиты с быстротой настройки и легкостью их управления, сообщается на сайте компании.

 

Евгений Касперский, генеральный директор «Лаборатории Касперского» о новом продукте:
«Мы специально разрабатывали этот продукт с учётом требований небольших организаций, у которых часто нет в штате собственного ИТ-специалиста. Kaspersky Small Office Security 2 гарантирует полноценную защиту, потребляя незначительное количество ресурсов и затрачивая минимальное время на управление системой безопасности. Новый продукт обеспечивает надежную защиту по доступной цене и отличается простотой в использовании, что позволяет работать с ним даже человеку, не обладающему большим опытом и знаниями в области информационной безопасности».

 

Новые функциональные возможности
Антивирусный сканер, эвристический анализатор, система контроля активности приложений и изолированная «песочница» для запуска подозрительных файлов позволяют находить и блокировать как известные, так и новые вредоносные программы ещё до того, как они смогут причинить какой-либо ущерб. Продукт защищает серверы и рабочие станции под управлением операционных систем Windows, наиболее распространенных в среде малых предприятий.

Обновленный Kaspersky Small Office Security 2 повышает уровень безопасности компьютерных систем. К нововведениям относится, в частности, резервное копирование, которое помогает предотвратить потерю финансовой информации, данных о клиентах и другие ценные документы в результате сбоя в работе компьютера или непреднамеренных действий сотрудников. Утерянный или по ошибке измененный файл или группу файлов можно восстановить из хранилища всего парой кликов компьютерной мыши.

Более того, встроенные эффективные инструменты криптозащиты, доступные для каждого пользователя, позволяют надежно зашифровывать конфиденциальные данные компании стойким алгоритмом. Сотрудники могут создавать защищённые криптоконтейнеры и держать в них различную информацию. В свою очередь, с помощью входящего в Kaspersky Small Office Security компонента Менеджер паролей можно создавать и безопасно хранить надежные и устойчивые к взлому пароли для доступа к онлайн-сервисам и приложениям, например электронной почте, интернет-банку и другим ресурсам.

Отдельного упоминания заслуживает реализованная в Kaspersky Small Office Security 2 возможность управления продуктом, установленным на ПК и серверах, из любой точки сети малой организации. Благодаря этому можно быстро проверить состояние системы защиты любого компьютера компании и удаленно решать большинство обнаруженных проблем.

Модуль удаленного управления доступом в Интернет блокирует нежелательные сайты и загрузку файлов заданных форматов, ограничивает время соединения и контакты пользователей в популярных социальных сетях, повышая тем самым эффективность сотрудников и снижая риск утечки конфиденциальных данных.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru