Trend Micro представил 2011-ю линейку антивирусов

Trend Micro представил 2011-ю линейку антивирусов

Японский производитель антивирусных решений Trend Micro представил новые версии своих программных продуктов, предназначенных для защиты пользовательских компьютеров от современных ИТ-угроз. Новые версии продуктов 2011 модельного ряда обзавелись поддержкой защиты данных на основе облачной модели. Теперь продукты Trend Micro Titanium Internet Security, Trend Micro Antivirus+ и Trend Micro Maximum Security включают в себя поддержку облачного сервиса Smart Protection Network, позволяющего более эффективно распознавать и удалять новые образцы вредоносного программного обеспечения, фишинговые атаки и другие угрозы.



Согласно данным компании, новые версии антивирусов в работе полагаются как на локальные базы, так и на коллективный облачный движок Smart Scan, представляющий собой наиболее быстро обновляемый вариант антивирусной базы. В компании говорят, что для работы антивирусов не обязательно быть все время подключенным к интернету. Программа работает с сетью, когда в нее есть доступ, и берет информацию о вирусных сигнатурах локально, когда такого доступа нет.

В компании также подчеркивают, что в 2011-х версиях был сделан особый упор на сканирование удаленных носителей и съемных USB-накопителей, подключаемых к компьютеру и частенько становящихся причиной заражения машины.

В отличие от большинства других антивирусных решений, в новых разработках trend Micro нет встроенного файерволла, так как продукт полагается на встроенное в Windows решение.

С маркетинговой точки зрения, продукт Titanium Antivirus+ предлагает самый базовый уровень защиты, включающий антивирус, систему защиты от злонамеренных загрузок из интернета, антивредоносный фильтр и блокиратор хакерских сайтов. Стоит этот вариант 39,95 долларов за 1 ПК. Trend Micro Titanium Internet Securitу предлагает все то же самое, что и предыдущий вариант, но вдобавок к этому еще и возможность защиты ранее установленных программ, блокиратор спама, систему тонкой настройки Windows-файерволла и родительский контроль. Стоимость этого варианта составляет 49,95 долларов за 1 ПК.

Наконец, Titanium Maximum Security продается по 59,95 долларов и позволяет те же возможности, что и предыдущая версия, но обладает рядом дополнительных настроек, повышающих гибкость использования антивируса.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru