Два в одном от Symantec Norton Antibot – «лучший продукт» и «оптимальный выбор»

Два в одном от Symantec Norton Antibot – «лучший продукт» и «оптимальный выбор»

Корпорация Symantec объявляет о том, что ее решение Norton AntiBot было признано победителем в категории «Оптимальный выбор» журнала Chip и отмечено редакционным сертификатом и знаком «Лучший продукт» по результатам проведенного редакцией журнала тестирования среди антивирусов.


Тестирование, проведенное специалистами редакции, совместно с экспертами лаборатории компьютерной безопасности AV-Test, основанное на анализе поведения, показало, что продукт Symantec Norton AntiBot, предназначенный для защиты персональной информации от вирусов, шпионов и других вредоносных программ, — наиболее оптимальный выбор. 100%-й анализ поведения показал, что Norton AntiBot не совершил ни единого ложного срабатывания, заблокировав при этом 90% вредителей.


«Анализ поведения» - метод обнаружения и блокирования вредоносных программ основанный на наблюдении антивирусом за их активным поведением.
При столь высоких показателях безопасности Norton AntiBot показал неплохие результаты по ресурсоемкости, отметившись непродолжительным временем загрузки и небольшим расходом оперативной памяти.


«Во Всемирной Паутине появляется все больше и больше вредоносных программ с активным поведением, маскирующихся под обычное ПО, поэтому для стандартных систем безопасности их обнаружение может быть затруднительным, — говорит Михаил Мещанкин, руководитель направления розничных продаж корпорации Symantec в России и странах СНГ. – Тем не менее, в настоящее время уже существуют методы борьбы с ними, такие как анализ поведения, который позволяет распознавать злоумышленников по подозрительному поведению. И результаты проведенного редакцией журнала Chip тестирования показали, что мы не только движемся в правильном направлении в разработке антивирусов, принцип действия которых основан на этом методе, но и значительно преуспели в этом».

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru