Один из крупнейших ретейлеров в США снял с продажи программы Касперского

Один из крупнейших ретейлеров в США снял с продажи программы Касперского

Один из крупнейших ретейлеров в США снял с продажи программы Касперского

Один из крупнейших ретейлеров электроники в США компания Best Buy отказалась от продажи программ производства Kaspersky Lab из-за опасения, что производитель находится под влиянием российских правительственных структур. Об этом сообщает издание The Verge.

Представитель Best Buy подтвердил изданию, что решение о снятии с полок продуктов Касперского принято, но не стал вдаваться в подробности.

Компания не проводила собственное внутреннее расследование, она отказалась от продуктов Касперского основываясь на сообщениях СМИ, заявлениях Конгресса и дискуссиях в отрасли, передает rbc.ru.

По информации Star Tribune, Best Buy разрешит клиентам обменять продукты «Лаборатории Касперского» на другое ПО в течение 45 дней.

Правительство США ввело запрет на закупки решений Касперского для федеральных органов власти 12 июля 2017 года. Тогда Белый дом исключил «Лабораторию Касперского» из списка поставщиков программного обеспечения, чья продукция одобрена для использования госструктурами в США. Представитель агентства, обеспечивающего функционирование работы госструктур (GSA), пояснял, что это решение было принято после «тщательного изучения» ситуации. При этом он напомнил, что GSA стремится «обеспечить целостность и безопасность систем и сетей правительства Соединенных Штатов Америки».

В Кремле это решение назвали «политизированным».

Уже в августе советник президента США по кибербезопасности Роб Джойс предостерег американских пользователей от установки программ «Лаборатории Касперского». Он выступил против использования продуктов Касперского в органах власти на уровне штатов, в учреждениях местного самоуправления, в частном бизнесе и в личных целях.

Сенатор-демократ от Нью-Гемпшира Джин Шахин 5 сентября назвала программное обеспечение компании «Лаборатория Касперского» «угрозой» для национальной безопасности США. «Кремль вмешался в наши президентские выборы, ведет кибервойну против наших союзников по НАТО и ищет возможности использовать подобную тактику против демократии во всем мире», — считает Шахин. «Почему тогда федеральные агентства, правительства штатов, власти США и миллионы американцев неосознанно приглашают эту угрозу в свои киберсети и безопасные пространства?» — заявила она. Сенатор добавила, что в настоящий момент она готовит законопроект, который поддерживают Демократическая и Республиканская партии США. Законопроект запрещает правительству пользоваться программным обеспечением «Лаборатории Касперского», уточнила Шахин.

Основатель компании Евгений Касперский неоднократно отвергал обвинения в сотрудничестве со спецслужбами России и предлагал властям США ознакомиться с исходным кодом его программ.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru