Когда надежда потеряна… Dr.Web LiveCD восстановит Вашу систему

Когда надежда потеряна… Dr.Web LiveCD восстановит Вашу систему

Компания «Доктор Веб» – российский разработчик средств информационной защиты под маркой Dr.Web – представляет новинку: эффективный инструмент для восстановления операционной системы после вирусной атаки – загрузочный диск Dr.Web LiveCD. Каждый пользователь может скачать данный продукт бесплатно.

Dr.Web LiveCD - антивирусное решение, которое позволит реанимировать операционную систему, приведенную в нерабочее состояние в результате действия различных вредоносных объектов. При этом он не только проводит очистку ПК от вирусов, но и лечит зараженные объекты. Особый интерес Dr.Web LiveCD представляет для пользователей, часто сталкивающихся с проблемой заражения компьютера вирусами, а также компаний, предоставляющих услуги компьютерной помощи и диагностики.

Новый продукт «Доктор Веб» поставляется в виде загрузочного диска с программным обеспечением, работающим под операционной системой Linux и предназначенным для проверки компьютеров на базе Windows. Запуск Dr.Web LiveCD может производиться в двух режимах. Обычный режим с графическим интерфейсом подходит для широкой группы пользователей, в то время как безопасный режим отладки с интерфейсом командной строки лучше использовать специалистам, знакомым с Unix-подобными системами. Для удобства пользователям Dr.Web LiveCD предложены сразу несколько режимов сканирования: быстрая и полная проверка, а также расширенный вариант. Помимо этого, Dr.Web LiveCD позволяет оперативно получать обновления с серверов «Доктор Веб», а также отсылать инфицированные файлы в вирусную лабораторию.

Выпуском Dr.Web LiveCD компания «Доктор Веб» продолжает добрую традицию предоставления пользователям в России и по всему миру бесплатных приложений и утилит, в числе которых Dr.Web CureIt! , Dr.Web LinkChecker, а также онлайн-сканер Dr.Web.

LSPromise превращает обычное Android-приложение в хозяина ядра

Исследователи опубликовали цепочку эксплойтов LSPromise, позволяющую недоверенному локальному приложению получить полный контроль над ядром устройства. Атака затрагивает как минимум первоначальный релиз Android 17, а её техническое описание и PoC-код уже выложены в открытый доступ.

Отличный момент проверить обновления, пока эксперимент не превратился в готовый инструмент злоумышленников.

Цепочка объединяет три уязвимости: CVE-2026-49881, CVE-2026-43284 и CVE-2026-43500. Максимальный балл по CVSS достигает 8,8 балла из 10.

Исследователи успешно проверили атаку на Pixel 10 с первой официальной версией Android 17 и заявили о стопроцентной надёжности эксплойта в уязвимой конфигурации. На Pixel 6a цепочка не сработала.

Первым звеном становится логическая ошибка в системном сервисе Telecom. Она позволяет вредоносному приложению добиться выполнения кода внутри привилегированного процесса system_server. Затем атакующие обходят ограничения SELinux, переносят выполнение в сетевой процесс и задействуют уязвимость DirtyFrag в ядре Linux.


Финал у этой прогулки по уровням защиты невесёлый: загрузка постороннего модуля ядра, перевод SELinux в разрешающий режим и полный root-доступ. Причём цепочка не зависит от традиционных методов повреждения памяти и обходит такие механизмы защиты, как KASLR и MTE.

Компонент DirtyFrag может затрагивать и другие устройства, использующие ветки ядра 6.1.xxx-android14, однако полного списка уязвимых моделей пока нет. Случаи применения LSPromise в реальных атаках также не подтверждены.

Пользователям рекомендуют установить свежие патчи производителя: других способов надёжно оборвать атаку сейчас не предлагается.

RSS: Новости на портале Anti-Malware.ru