Услуга «Антивирус Dr.Web» для пользователей электронного кошелька в системе «Яндекс.Деньги»

Услуга «Антивирус Dr.Web» для пользователей электронного кошелька в системе «Яндекс.Деньги»

Компания «Доктор Веб» заявляет о совместной акции c платежной системой «Яндекс.Деньги». С 29 октября 2008 года все обладатели электронных кошельков в результате внедрения интернет-сервиса Dr.Web AV-Desk получили доступ к услуге «Антивирус Dr.Web». Теперь они могут надежно защитить себя от шпионского ПО, программ-похитителей паролей, клавиатурных шпионов и других вредоносных программ.

Помощь пользователям в защите паролей и борьбе с различными вирусами, направленными на кражу персональных данных, является актуальной задачей любой электронной платежной системы. Компания «Яндекс.Деньги» для обеспечения безопасности своих многочисленных пользователей дает им возможность воспользоваться антивирусом Dr.Web в виде онлайн-услуги.

Данный интернет-сервис уже отлично зарекомендовал себя, обеспечивая защиту абонентов более 45 провайдеров ИТ-услуг в России и странах СНГ. Внедрение антивирусного сервиса крупнейшей российской платежной системой «Яндекс.Деньги» в очередной раз демонстрирует успешность и удобство новой модели предоставления антивирусных решений - не в виде коробочной версии, а в виде услуги, предоставляемой по подписке.

Поставка программного обеспечения в виде услуги значительно облегчает клиентам «Яндекс.Денег» процесс использования антивируса. Его установка гарантирует пользователю лицензионную антивирусную защиту, соответствующую самым высоким мировым стандартам информационной безопасности.

Комментируя начало сотрудничества с компанией «Доктор Веб», Ольга Павлова, директор по развитию продуктов компании «Яндекс.Деньги», заявила: «Наши пользователи очень нуждаются в защите от вредоносных программ - ведь среди персональных данных, которые хранятся на их компьютерах, присутствуют ключи и пароли от счетов в Яндекс.Деньгах. Мы рады дать им такую удобную возможность сохранить свои счета в безопасности».

На данный момент любой пользователь «Яндекс.Деньги» может получить бесплатный доступ к услуге «Антивирус Dr.Web» на сайте платежной системы. Акция продлится до 31 марта 2009 года. По окончании бесплатного периода продлить лицензию можно будет за «Яндекс.Деньги» по льготной цене.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru