«Лаборатория Касперского» получила новый патент в России

«Лаборатория Касперского» получила новый патент в России

«Лаборатория Касперского» объявляет о получении патента № 105770, описывающего технологию хранения и представления данных при эмуляции файловой системы или системного реестра.  Разработка, автором которой стал сотрудник «Лаборатории Касперского» Андрей Крюков, обеспечивает значительно более эффективную эмуляцию файловой системы за счет новой архитектуры. Новая технология позволит улучшить быстродействие системы эмуляции запуска приложений, которая широко используется в продуктах «Лаборатории Касперского» для выявления потенциально опасного программного кода. 



Общий вариант реализации файловой структуры или системного реестра в режиме эмуляции предусматривает создание иерархической базы данных. Такая база состоит из большого числа объектов, информация о которых хранится в соответствующих полях различного типа (строка, логическое выражение, число, ссылка и т.д.). Каждый объект в базе характеризуется собственным типом (количество которых не ограничено) и индексными полями, с помощью которых осуществляется поиск. Такая структура позволяет обеспечить высокую масштабируемость и универсальность при сохранении быстродействия.

Запатентованная «Лабораторией Касперского» технология также предусматривает создание иерархической структуры при эмуляции, однако обеспечивает работу с разнородными объектами и использует перекрестные ссылки. Это позволяет получать доступ к различным полям разных объектов и значительно повышает быстродействие. Производительность решения такова, что поиск в базе, состоящей из полумиллиона объектов, занимает доли секунды.

В патентной заявке также описываются алгоритм работы эмулятора приложений с оперативной памятью и способ «прозрачного» чтения и записи на жесткий диск. Реальные операции чтения и записи в таком случае не выполняются, однако для исследуемой программы создаются реалистичные условия работы. Данные методы позволяют детально проанализировать действия подозрительной программы при работе с оперативной памятью и информацией на жестком диске, без ущерба для операционной системы и данных пользователя.

Технологии «Лаборатории Касперского» в настоящее время защищены 40 патентами в России и 29 патентами в США. Кроме того, патентные ведомства США, России, Китая и Европы рассматривают более ста патентных заявок компании, описывающих инновационные технологии в области информационной безопасности.

WordPress пора обновлять немедленно: эксплойты wp2shell уже пошли в ход

Администраторам сайтов на WordPress пора бросить всё и проверить обновления. Для критической цепочки уязвимостей wp2shell появились публичные эксплойты, а специалисты watchTowr уже заметили первые попытки атак.

В состав wp2shell входят две ошибки в ядре WordPress — CVE-2026-63030 и CVE-2026-60137. В связке они позволяют анонимному злоумышленнику удалённо выполнить код на сервере.

Аутентификация, установленные плагины и какие-либо особые настройки ему не нужны: под ударом даже WordPress из коробки.

Первая уязвимость связана с обработкой пакетных маршрутов REST API и появилась в WordPress 6.9. Вторая представляет собой SQL-инъекцию в параметре author__not_in компонента WP_Query и затрагивает версии начиная с 6.8.

Полноценная цепочка удалённого выполнения кода работает против WordPress 6.9.0-6.9.4 и 7.0.0-7.0.1. Отдельная SQL-инъекция также присутствует в версиях 6.8.0-6.8.5, но превратить её в wp2shell там нельзя.

Проблемы исправлены в WordPress 6.9.5 и 7.0.2. Из-за серьёзности угрозы команда проекта даже принудительно включила автоматическую установку обновлений безопасности на поддерживаемых сайтах.

Несколько прототипов эксплойта уже опубликованы на GitHub. Одни извлекают хеши паролей, взламывают учётную запись администратора и загружают вредоносный плагин. Другие заявляют о выполнении кода вообще без получения административного доступа.

Cloudflare развернула правила WAF для обеих уязвимостей на всех тарифах, включая бесплатный. Но это бронежилет, а не бессмертие: защита лишь снижает риск и не заменяет обновление.

Если поставить патч немедленно невозможно, исследователи советуют временно запретить анонимный доступ к REST API либо заблокировать пакетный маршрут на уровне WAF. Но долго жить с таким пластырем не стоит — желающие проверить чужой WordPress на прочность уже вышли на охоту.

RSS: Новости на портале Anti-Malware.ru