ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о выходе бета-версии комплексного решения Kaspersky Mobile Security 8.0, предназначенного для защиты смартфонов от всех типов информационных угроз, а также от утечки конфиденциальных данных при утере устройства.



Новая версия Kaspersky Mobile Security не имеет аналогов в мире по числу реализованных в данном решении передовых технологий, обеспечивающих революционную по своей эффективности и комплексности защиту от широкого спектра угроз, подстерегающих пользователей смартфонов.

Так, уникальная функция SMS-Find позволяет установить точное местонахождение потерянного смартфона (при наличии в устройстве модуля GPS-навигации). Отослав SMS-сообщение с паролем на номер потерянного устройства, пользователь получает в ответ ссылку на его координаты в Google Maps.

Реализованный в решении Kaspersky Mobile Security 8.0 модуль "Анти-вор" позволяет владельцу смартфона дистанционно заблокировать доступ к устройству или полностью очистить его память, просто отправив кодовое SMS-сообщение на свой номер.

Если же SIM-карта устройства была заменена похитителем, то реализованный в Kaspersky Mobile Security 8.0 модуль SIM-Watch незаметно отправит владельцу сообщение с новым телефонным номером устройства. Это позволяет гарантировать возможность блокировки и очистки смартфона при любых обстоятельствах. Кроме того, в большинстве случаев правоохранительные органы могут выяснить личность похитителя смартфона по его телефонному номеру и вернуть устройство владельцу.

Появившийся в Kaspersky Mobile Security 8.0 модуль родительского контроля позволяет родителям ограничить вызовы и отправку SMS-сообщений с телефона ребенка (например, на платные номера, сервисы «для взрослых» и т.д.). Кроме того, благодаря функции SMS-Find родители всегда могут определить местонахождение своих детей, если на их смартфонах имеется GPS-модуль и установлено решение Kaspersky Mobile Security 8.0.

В решении Kaspersky Mobile Security 8.0 также был усовершенствован модуль защиты от спама. Теперь спам-фильтр эффективно блокирует не только нежелательные SMS-сообщения, но и звонки, защищая пользователя от мошенников и навязчивой рекламы. Новая версия Kaspersky Mobile Security может работать в режиме белого списка (принимаются звонки и сообщения только от разрешенных контактов) или в режиме черного списка (принимаются звонки и сообщения со всех номеров, кроме запрещенных).

Неизменным компонентом Kaspersky Mobile Security является антивирусный сканер. Он автоматически проверяет все входящие и модифицируемые объекты и выполняет полную проверку устройства по требованию. Все обнаруженные опасные объекты могут быть удалены или помещены в карантин по желанию пользователя. Эффективность детектирования и удаления новых вредоносных программ обеспечивается регулярным обновлением антивирусных баз по различным каналам связи, включая синхронизацию с ПК.

Кроме того, интегрированный в Kaspersky Mobile Security 8.0 cетевой экран (файервол) предохраняет от атак хакеров и мобильных червей, распространяющихся при помощи Bluetooth и Wi-Fi-соединений.

Новое приложение «Лаборатории Касперского» для защиты смартфонов разрабатывалось с учетом всех требований совместимости с операционными системами Symbian OS 9.x, Windows Mobile 5.0, 6.0, 6.1.

Подробную информацию о бета-версиях продуктов восьмой версии можно получить в специальном разделе сайта «Лаборатории Касперского».

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru