«Лаборатория Касперского» сообщает о прекращении технической поддержки шестого поколения продуктов для защиты домашних пользоват

«Лаборатория Касперского» сообщает о прекращении технической поддержки шестого поколения продуктов для защиты домашних пользоват

«Лаборатория Касперского», сообщает о прекращении технической поддержки шестого поколения продуктов компании для защиты домашних пользователей от информационных угроз – Антивируса Касперского 6.0 и Kaspersky Internet Security 6.0.

Техническая поддержка продуктов Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0 будет прекращена 1 сентября 2008 года.

При этом поддержка всех корпоративных продуктов версии 6.0 будет продолжена в полном объеме.

С 1 сентября 2008 все запросы пользователей по поводу Антивируса Касперского 6.0 и Kaspersky Internet Security 6.0, поступающие в службу Технической поддержки «Лаборатории Касперского», будут обрабатываться только при условии перехода на более новую версию данных продуктов.

1 октября 2008 года прекращается выпуск антивирусных баз для продуктов Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0, за исключением последней версии - 6.0.2.621.

Специалисты "Лаборатории Касперского" настоятельно советуют пользователям, использующим Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0, установить более новую версию используемых продуктов. Все пользователи лицензионных версий данных продуктов могут обновить их бесплатно.

Более подробную техническую информацию, а также инструкции по переходу на новую версию продуктов можно получить на сайте технической поддержки «Лаборатории Касперского».

Дополнительную информацию о последних продуктах «Лаборатории Касперского» для защиты домашних пользователей можно получить на официальном сайте компании.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru