Лаборатория Касперского отзовёт свои жалобы на Microsoft

Лаборатория Касперского отзовёт свои жалобы на Microsoft

Производитель антивирусного ПО «Лаборатория Касперского» больше не имеет претензий к Microsoft и намерена отозвать свое обращение в Еврокомиссию по делу о нарушении антимонопольного законодательства американской компанией. Об этом сообщила пресс-служба «Лаборатории Касперского».

Корпорация Microsoft вчера опубликовала меморандум о новой политике взаимоотношений с антивирусными вендорами. В ней в частности отмечаются следующие шаги на встречу антивирусным компаниям по требованию «Лаборатории Касперского»: 

  1. Microsoft будет плотнее работать с антивирусными вендорами для обеспечения лучшей совместимости с новыми обновлениями перед их распространением пользователям.
  2. Microsoft предоставляет антивирусным компаниям больше информации о графике будущих релизов и обновлений. Антивирусные производители будут иметь больше времени на то, чтобы посмотреть финальные билды будущих обновлений Windows 10.
  3. Microsoft разрешит антивирусным использоваться свои собственные алерты и уведомления о продлении антивирусной подписки.
  4. Microsoft изменяет формат того, как Windows будет информировать пользователей о завершении антивирусной подписки и отсутствии актуальной защиты. Теперь новое уведомление будет присутствовать на экране до тем пор, пока пользователь не сделает выбор в пользу продления или не выберет активацию штатного Защитника Windows, или другого защитного продукта.

Ожидается, что эти изменения политики работы с антивирусными компаниями вступят в силу уже этой осенью, вместе в выходом обновления Windows 10 Fall Creators Update.

«Мы довольны предложенным Microsoft подходом к исполнению предупреждений Федеральной антимонопольной службы России и сроками его реализации. Мы также готовим обращение в Европейскую комиссию и Федеральное ведомство по картелям Германии о том, что у нас к Microsoft больше нет замечаний», — говорится в сообщении.

Кроме того, в «Лаборатории Касперского» подчеркнули, что Microsoft исполнила все пункты обращения в ФАС России о дискриминации производителей антивирусного ПО, пишет iz.ru.

Как ранее установила комиссия ФАС, Microsoft ограничивала уведомление пользователей антивирусного программного обеспечения сторонних производителей. В требования для антивирусного ПО был включен раздел, несоответствие которому являлось основанием для блокировки и отказа от переноса в обновленные версии операционной системы антивирусного ПО. Кроме того, Microsoft блокировала антивирусные программы  сторонних производителей и активировала Windows Defender без согласия пользователей.

Производитель антивирусного ПО «Лаборатория Касперского» больше не имеет претензий к Microsoft и намерена отозвать свое обращение в Еврокомиссию по делу о нарушении антимонопольного законодательства американской компанией. Об этом сообщила пресс-служба «Лаборатории Касперского»." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Особенность языка R позволяет выполнять код с помощью RDS и RDX-файлов

Новая брешь обнаружена в софте, написанном на языке программирования R, которая позволяет выполнить произвольный код при десериализации специально созданных файлов RDS и RDX.

R — это язык программирования с открытым исходным кодом, который особенно популярен среди статистиков и специалистов по сбору данных, также использующийся в областях машинного обучения и искусственного интеллекта.

Специалисты из HiddenLayer обнаружили в программах на R уязвимость CVE-2024-27322, которая оценивается в 8,8 балла по метрике CVSS. Данная брешь позволяет злоумышленникам выполнять произвольный код на целевых машинах, когда жертва открывает RDS или RDX-файлы.

Уязвимость использует способ, которым R обрабатывает сериализацию и десериализацию, в частности с помощью «объектов обещаний» и «ленивой оценки».

 

Хакеры внедряют объект обещаний с произвольным кодом в RDS-файл, который будет выполнен при условии загрузки заражённого объекта.

Сложность атаки заключается в том, что злоумышленники должны убедить жертву скачать данный файл себе на устройство. Некоторые хакеры выбирают пассивный вариант, распространяя зараженные пакеты в широко используемых репозиториях.

Язык программирования R все чаще используется в критически важных отраслях, поэтому данная проблема вызывает опасения. Уязвимость может привести к полной компрометации системы, в которой запущена программа.

Просматривая репозитории, исследователи из HiddenLayer обнаружили, что readRDS, один из многих способов эксплуатации этой уязвимости, упоминается более чем в 135 000 исходных файлов R. Среди исходных файлов, содержащих потенциально уязвимый код, были проекты от R Studio, Facebook, Google, Microsoft, AWS и других крупных производителей программного обеспечения.

Эксперты CERT/CC предупредили организации, использующие R и функцию readRDS в непроверенных пакетах, о необходимости обновления до R Core версии 4.4.0, в которой была устранена уязвимость.

Для пользователей, не имеющих возможности перехода на новую версию, рекомендовано внедрить дополнительные уровни безопасности, например, запускать файлы RDS/RDX в изолированных средах, таких как песочницы и контейнеры, чтобы предотвратить выполнение кода в базовой системе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru