Старый новый антивирус: Windows Defender Offline

Старый новый антивирус: Windows Defender Offline

Microsoft сообщила о выпуске автономного антивирусного продукта под маркой Windows Defender Offline. Решение находится в статусе бета-версии и предлагает всем желающим возможность создать загрузочный диск для проверки и лечения инфицированной операционной системы извне.


Согласно сообщениям зарубежных сетевых СМИ, Windows Defender Offline предназначен для борьбы с заражением в тех случаях, когда вредоносное программное обеспечение препятствует доступу на сайты антивирусных компаний и центров помощи, нарушает работоспособность сетевых соединений либо всей операционной системы в целом. Для проведения дезинфекции пользователь может создать загрузочный диск на CD/DVD или Flash-носителе, после чего перезагрузиться и провести антивирусную проверку до старта Windows. По понятным причинам создавать такой диск советуют на здоровом компьютере.

Необычная особенность объявления о Windows Defender Offline состоит в том, что еще в начале июня сего года Microsoft уже сообщала о выпуске автономной антивирусной утилиты с аналогичным функционалом и предназначением. Anti-Malware.ru также информировал об этом событии. Тогда продукт именовался Microsoft Standalone System Sweeper и тоже имел статус бета-версии; судя по некоторым техническим деталям и именам загружаемых файлов, в сущности это одно и то же решение, лишь претерпевшее некоторые изменения.

Возможно, Microsoft решила сделать свою разработку более публичной, попутно сменив ей наименование для большей узнаваемости. Насколько можно судить по имеющейся информации, Standalone System Sweeper изначально рассматривался как специальный инструмент для службы технической поддержки, который она могла бы рекомендовать заразившимся клиентам в особо сложных случаях (опять-таки связанных с неработоспособностью системы в целом или сетевых соединений в частности).

Более подробные сведения о Windows Defender Offline имеются в справочной системе Microsoft.

Письмо автору

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru