ESET выпускает продукт для защиты телевизоров Smart TV

ESET выпускает продукт для защиты телевизоров Smart TV

ESET выпускает продукт для защиты телевизоров Smart TV

Антивирусная компания ESET представляет ESET NOD32 Smart TV Security – продукт для защиты от вредоносных программ телевизоров Smart TV и других «умных» устройств на базе операционной системы Android TV. Новинка представлена в рамках Всемирного мобильного конгресса в Барселоне.

По данным Statista, к 2020 году число подключенных к интернету устройств превысит 30 миллиардов. При очевидных преимуществах «умные» девайсы подвержены взлому и могут стать инструментом кибератак. В частности, телевизоры Smart TV, оснащенные микрофонами, видеокамерами и USB-портами, становятся все более привлекательной для злоумышленников целью. С помощью скомпрометированного Smart TV атакующие могут получить доступ к другим устройствам домашней сети жертвы, а также следить за пользователями, собирая их конфиденциальные данные. 

«Принимая во внимание известные киберриски, пользователям пора задуматься о безопасности устройств интернета вещей – это такая же необходимость, как защита ноутбука, планшета или смартфона, – комментирует Бранислав Орлик, менеджер по продуктам для мобильной безопасности ESET. – Не стоит воспринимать “умные” устройства как обыкновенную бытовую технику и электронику».

По мнению экспертов ESET, рост популярности телевизоров Smart TV на базе операционной системы Android TV будет способствовать распространению программ-вымогателей. Вредоносные программы этого семейства на протяжении нескольких лет атакуют смартфоны и планшеты на Android. Теперь угроза актуальна и для Android-телевизоров, что подтверждают известные инциденты блокировки экрана «умных» телевизоров с последующим требованием выкупа.

В продукте ESET NOD32 Smart TV Security реализованы следующие технологии защиты:

  • Антивирус защищает от вредоносных программ для Android.
  • Защита от программ-вымогателей противостоит блокировщикам экрана. Если программа-вымогатель будет активирована, пользователям рекомендуют выключить и включить телевизор, чтобы обновить вирусную базу и запустить режим сканирования. Когда ESET NOD32 Smart TV Security детектирует программу-вымогатель на устройстве, пользователю предложат удалить вредоносное ПО.
  • Многоуровневое сканирование на предмет вредоносных программ на устройствах и USB-носителях, подключенных к «умному» телевизору.
  • Антифишинг защищает от попыток кражи конфиденциальных данных. Функция доступна в расширенной версии ESET NOD32 Smart TV Security.

«Пользователи должны чувствовать себя в безопасности, выходя в интернет со смартфонов и планшетов или же просматривая любимые шоу на телевизорах Smart TV, – говорит Бранислав Орлик. – В ESET NOD32 Smart TV Security реализованы разработки ESET в области безопасности Android-устройств, это оптимальный выбор для защиты домашней сети и данных, доступных с устройств интернета вещей».

Загрузить ESET NOD32 Smart TV Security можно в Google Play.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru