«Лаборатория Касперского» объявляет о выходе прототипа Антивируса Касперского для новой версии операционной системы Windows

«Лаборатория Касперского» объявляет о выходе прототипа Антивируса Касперского для новой версии операционной системы Windows

«Лаборатория Касперского» сообщает о выходе технологического прототипа Антивируса Касперского для операционной системы Windows 7. Прототип построен на базе нового антивирусного ядра, что обеспечивает максимальную защиту от всех видов современных интернет-угроз.

Прототип Антивируса Касперского предназначен для компьютеров, работающих под управлением бета-версии Windows 7. Windows 7 – новая, следующая за Vista, версия операционной системы Microsoft Windows для настольных ПК. Её первая публичная тестовая версия вышла в начале января 2009 г. Одновременно, ещё до официального релиза системы, «Лаборатория» Касперского выпустила технологический прототип для эффективной и комплексной антивирусной защиты новой ОС.

«Мы не сомневались, что выход новой версии Windows привлечет внимание IT-сообщества, и поэтому заранее готовились к её релизу, – говорит Алексей Калгин, руководитель управления продуктового маркетинга «Лаборатории Касперского». – Наша компания всегда уделяла большое внимание и устанавливала высокий приоритет поддержке новых ОС от Microsoft. Так, Антивирус Касперского с поддержкой Windows Vista был выпущен в день официального релиза этой операционной системы, а к выходу Windows Server 2008 Антивирус Касперского оказался единственным на рынке антивирусным продуктом, сертифицированным Microsoft. Уже сейчас пользователи могут протестировать, как наши технологии антивирусной защиты работают на новой платформе».

Антивирус Касперского для бета-версии Windows 7 является комплексным решением, включающим в себя, помимо антивирусного сканера, эвристический анализатор ранее неизвестных вредоносных программ, сетевой экран и спам-фильтр. Прототип эффективно защищает от всех видов современных интернет-угроз: вирусов, червей, троянских и шпионских программ, хакерских атак и спама.

Прототип Антивируса Касперского для Windows 7 создан на базе корпоративного решения для защиты рабочих станций Антивирус Касперского для Windows Workstations, в котором реализовано принципиально новое антивирусное ядро. Использование нового ядра, а также других технологий, оптимизирующих работу программы, обеспечило ещё более высокий уровень детектирования вредоносных программ, увеличило быстродействие, снизило потребление системных ресурсов, особенно ресурсов систем на базе двух- и четырёхъядерных процессоров. Прототип поддерживает как 32-, так и 64-битные версии. Интерфейс, установка и настройка решения удобны и для начинающих, и для более опытных пользователей.

«Новая операционная система от Microsoft обещает стать более безопасной и производительной, чем предыдущая, и мы ожидаем высокие темпы миграции на неё после официального релиза, – добавляет Алексей Калгин. – К нам поступает множество запросов от компаний, которые намерены мигрировать на Windows 7, и тестируют её производительность и совместимость с используемыми продуктами. Мы считаем нашим долгом уже сейчас обеспечить их безопасность, поэтому и прототип для Windows 7 мы создавали на базе бизнес-продукта».

В дальнейших планах «Лаборатории Касперского» – еще на этапе тестирования новой системы предоставить средства централизованного управления защитой. К моменту официального релиза Windows 7 планируется выпустить полную линейку продуктов, обеспечивающих полномасштабную защиту как домашних, так и корпоративных пользователей новой версии ОС.

Прототип Антивируса Касперского для Windows 7 доступен для свободной загрузки на сайте «Лаборатории Касперского» - http://www.kaspersky.ru/windows7.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru