"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

Каждый день в кибермире появляется около 30 000 новых вредоносных программ, обнаружить которые с помощью традиционного сигнатурного детектирования уже не представляется возможным. На первое место выходят методы проактивной защиты, позволяющие проанализировать поведение запускаемой программы, и если оно оказывается подозрительным, заблокировать ее действия.



В Kaspersky Internet Secuity 2011 реализована новая технология - Мониторинг активности программ, которая отслеживает, регистрирует и анализирует активность всех процессов в системе. Действия программ, ведущих себя подозрительно, блокируются. При этом, регистрируя историю системных событий, данная технология позволяет отменить действия программы, признанной вредоносной.

Не секрет, что для некоторых стран характерно особенно большое количество зараженных сайтов. Благодаря новой функции Гео-фильтр, в KIS 2011 появилась возможность блокировать домены, относящиеся к конкретным странам, после чего доступ к ресурсам с соответствующими доменными именами будет невозможен. По умолчанию функция Гео-фильтр отключена.

В KIS 2011 блокирование вредоносных веб-сайтов вышло на качественно новый уровень. В свежей версии продукта, помимо проверки сайтов по базе вредоносных URL, реализована дополнительная репутационная оценка веб-ресурсов. С включенным Веб-фильтром KIS 2011 информирует о репутации того или иного веб-сайта, а доступ к подозрительным и опасным ресурсам блокируется.

В новой версии Kaspersky Internet Security была значительно улучшена защита от фишинговых сайтов. Теперь продукт осуществляет проактивное детектирование фишинговых ресурсов, анализируя информацию о каждом подозрительном интернет-сайте - например, на предмет наличия в его URL специфических признаков, характерных для фишинговых сайтов. Если такие признаки обнаружены, доступ к ресурсу блокируется, даже если он отсутствует в базе фишинговых сайтов.

Существенно расширены в новой версии Kaspersky Internet Security и возможности модуля Родительского контроля. Теперь взрослые могут не только ограничить время использования ребенком Интернета, но и контролировать время его работы за компьютером, ограничить загрузку тех или иных видов файлов, передачу конфиденциальных данных, доступ к конкретным программам и в целом процесс его общения в Сети - не только через интернет-пейджеры (ICQ, MSN), но и в социальных сетях.

Дальнейшее развитие в новой линейке персональных продуктов получила и технология Sandbox ("Песочница"). Теперь интернет-ресурсы, пока не имеющие рейтинга безопасности, можно просматривать в безопасном виртуальном браузере, а подозрительные приложения запускать на безопасном рабочем столе, который можно гибко настраивать - для запуска всех программ или же каждой программы отдельно.

В Kaspersky Internet Security 2011 и Антивирусе Касперского 2011 появился новый элемент интерфейса - Гаджет рабочего стола Windows. Новая опция предоставляет быстрый доступ к основным функциям продуктов. Помимо этого с его помощью можно получить информацию о состоянии защиты, запустить быстрое сканирование или исполнение подозрительных программ в безопасной среде.

Не менее важным нововведением является и улучшенная возможность установки Kaspersky Internet Security 2011 и Антивируса Касперского 2011 на зараженную машину в случае наличия на ней таких сложных угроз, как руткиты, противодействующие установке антивирусных программ. Теперь установочный диск с продуктом является одновременно и загрузочным, с помощью которого можно проверить или вылечить компьютер без необходимости загрузки пользовательской ОС.

"Выпуская новые персональные продукты версии 2011, наша компания ставила перед собой цель не просто улучшить существующие решения, но представить на суд пользователей нечто принципиально новое. Приятно сознавать, что нам это в очередной раз удалось, - говорит генеральный директор "Лаборатории Касперского" Евгений Касперский. - Теперь, благодаря таким модулям как Мониторинг активности программ, Веб-фильтр, а также улучшенной функции Безопасная среда, наши клиенты получат беспрецедентный уровень контроля над тем, что происходит в их компьютере, и еще большую уверенность в безопасности своих персональных данных".

Продажи новых версий персональных продуктов "Лаборатории Касперского" стартуют в России 25 августа. Цена на Kaspersky Internet Security 2011 и Антивирус Касперского 2011 не изменилась и составит 1600 и 1200 рублей соответственно.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru