Пермский «Стрим-ТВ» защищает своих абонентов с помощью Dr.Web AV-Desk

Пермский «Стрим-ТВ» защищает своих абонентов с помощью Dr.Web AV-Desk

С 1 октября 2008 г. абоненты филиала ЗАО «Стрим-ТВ» в г. Перми могут воспользоваться лицензионным антивирусом Dr.Web благодаря внедрению интернет-сервиса Dr.Web AV-Desk.

Интернет-сервис Dr.Web AV-Desk, разработанный специалистами компании «Доктор Веб», позволяет провайдерам предоставлять услуги антивирусной защиты средствами Dr.Web для Windows неограниченному числу абонентов - как частным лицам, так и компаниям, а также централизованно управлять данным процессом. С 2007 года внедрение Dr.Web AV-Desk осуществили более 40 провайдеров по всей территории России. Неизменно растет и число абонентов, подключившихся к услуге «Антивирус Dr.Web».

В конце сентября о запуске интернет-сервиса в публичную эксплуатацию объявил пермский филиал ЗАО «Стрим-ТВ», сети которого охватывают все микрорайоны г. Перми. Предоставляя услуги доступа в Интернет, компания всегда заботилась о безопасности своих абонентов, количество которых на сегодняшний день составляет более 50 тысяч.

«Любой компьютер, имеющий доступ к сети Интернет, должен быть надежно защищен. И обе эти услуги, вполне естественно, должны находиться в зоне ответственности провайдера доступа в Интернет. Антивирус Dr.Web – качественное, давно зарекомендовавшее себя лицензионное ПО, которое обеспечит безопасность как наших сетей, так и компьютеров пользователей. Мы прогнозируем, что Dr.Web AV-Desk позволит нам улучшить качество предоставляемых услуг, что обеспечит приток новых абонентов и в значительной степени повысит степень доверия постоянных клиентов», - говорит глава филиала «СТРИМ-ТВ» в Перми Михаил Житков.

Все абоненты пермского филиала ЗАО «Стрим-ТВ» могут подключиться к услуге «Антивирус Dr.Web» через свой личный кабинет. Система автоматических обновлений антивирусного клиента Dr.Web также значительно облегчает процедуру пользования услугой.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru