"Лаборатория Касперского" составила квартальный рейтинг уязвимостей

"Лаборатория Касперского" составила квартальный рейтинг уязвимостей

Отечественный производитель систем безопасности опубликовал очередной отчет о развитии информационных угроз, систематизирующий статистические результаты второго квартала текущего года. Внимание ряда аналитиков и блогеров привлекла десятка наиболее часто встречавшихся изъянов в программном обеспечении; несколько специфических черт отличают этот рейтинг от предыдущих.



Первое, что бросается в глаза большинству читателей: в списке нет ни единого упоминания о Microsoft. Учитывая, что многие по инерции считают продукты редмондской корпорации рассадником ошибок безопасности, эта новость вполне может показаться сенсационной; однако аналитики "Лаборатории" не видят в этом ничего необычного. По их словам, они давно это предвидели, и рано или поздно данное событие должно было произойти - что "...связано прежде всего с улучшением работы механизма автоматических обновлений и ростом доли Windows 7".


Во вторую очередь внимание на себя обращает тот факт, что в рейтинге фигурируют программные продукты всего лишь двух компаний. Первая - Oracle; вторая, как нетрудно догадаться, - Adobe. При этом производитель известной СУБД ответственен лишь за два изъяна в SDK для Java, которая досталась ему вместе с Sun Microsystems; все остальные восемь уязвимостей - на совести Adobe.


Самым "дырявым" продуктом компании оказался Flash Player: шесть ошибок безопасности. Наиболее распространенной уязвимостью названа возможность переполнения буфера в Reader / Acrobat: подсистема поиска изъянов в программном обеспечении, входящая в состав антивирусных решений "Лаборатории Касперского", обнаружила его на 40,78% участвовавших в сборе статистики компьютеров. Кстати, этой ошибке скоро исполнится год: ее обнаружили в сентябре 2010 (что намекает на отсутствие у пользователей и администраторов явно выраженного желания обновлять продукты Adobe).


Итак, судя по данным "Лаборатории" и ее коллективного разума KSN, Microsoft все же удалось наладить процесс обработки и исправления уязвимостей, а также повысить надежность своих продуктов и снабдить их неплохой защитой. Знамя главного генератора проблем безопасности, оставленное ею, бесхозным не осталось: его подхватила Adobe, которой тоже приходится пожинать сомнительные плоды широкой распространенности и высокой популярности своих программных решений. Хотелось бы надеяться, что в конечном счете компания сможет справиться с этой проблемой.


Securelist


Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol EPP дорос до альфы

На конференции Positive Security Day компания Positive Technologies представила альфа-версию нового продукта для защиты клиентских устройств — MaxPatrol EPP. Это комплексное решение предназначено для противодействия массовым атакам, прежде всего связанным с использованием программ-вымогателей.

При разработке продукта используются технологии белорусской компании «ВирусБлокада», долю в которой Positive Technologies приобрела в феврале 2025 года. Прототип решения был впервые представлен в мае на пресс-конференции в рамках форума Positive Hack Days.

Как отметил руководитель департамента разработки средств защиты рабочих станций и серверов Positive Technologies Сергей Лебедев, антивирусный движок стал неотъемлемой частью экосистемы компании и уже интегрирован в другие продукты, включая решения класса EDR.

Если ранние версии могли блокировать лишь запуск вредоносных скриптов, встроенных в документы и веб-страницы, то представленная на Positive Security Day версия MaxPatrol EPP — это уже полноценное решение для защиты от широкого спектра угроз, характерных для клиентских устройств.

В состав продукта входят сетевая песочница, агент для сбора телеметрии, средства статического и динамического анализа, а также интерфейс для реагирования на инциденты.

Отдельное внимание разработчики уделили системе самозащиты: она предотвращает остановку агента даже при наличии у злоумышленников административных прав или привилегированного доступа.

На данный момент предварительная версия MaxPatrol EPP работает в операционных системах Windows и Linux с пакетным менеджером DEB. По мере развития продукта планируется расширение списка поддерживаемых платформ. Публичная бета-версия ожидается к зиме 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru