Антивирус Symantec ломает Windows 7 из-за конфликта с обновлениями

Антивирус Symantec ломает Windows 7 из-за конфликта с обновлениями

Антивирус Symantec ломает Windows 7 из-за конфликта с обновлениями

Symantec не смогла достаточно быстро адаптироваться к подписанным с помощью SHA-2 обновлениям операционной системы от Microsoft. В отдельных случаях конфликт антивируса с новыми обновлениями может привести к неработоспособности Windows 7 и Server 2008 R2.

Напомним, что шесть месяцев назад Microsoft перешла на подпись апдейтов с помощью SHA-2. Судя по всему, Symantec не научила свои антивирусные продукты обрабатывать сигнатуры SHA-2, что препятствует нормальному процессу обновления операционной системы.

Разработчики Windows опубликовали специальное предупреждение, касающееся систем Windows 7 и Server 2008 R2. В нем говорится, что пользователи устройств, на которых установлены антивирусные продукты Symantec или Norton, могут столкнуться с удалением и блокировкой обновлений.

В отдельных случаях это может привести к полной неработоспособности системы Windows.

«Мы не рекомендуем вам обновлять свои операционные системы до тех пор, пока не найдется решение данной проблемы», — пишет Microsoft.

Представители Symantec заявили, что в следующей версии Symantec Endpoint Protection антивирусная программа будет поддерживать SHA-2.

В июне антивирусная компания Symantec опубликовала отчет, согласно которому известная российская киберпреступная группа взломала инфраструктуру такой же киберпреступной группы, но уже из Ирана. Инцидент произошел в 2017 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: 0-day в SharePoint уже эксплуатируют, патч уже доступен

Microsoft в экстренном порядке предупредила всех пользователей SharePoint Server: в продукте обнаружена критическая уязвимость нулевого дня — CVE-2025-53770, получившая почти максимальную оценку по CVSS: 9.8 из 10.

Проблеме дали условное название ToolShell и, по словам Microsoft, она является вариантом уже известной уязвимости CVE-2025-49706. Патч в настоящее время доступен.

По данным Google Threat Intelligence Group, уязвимость уже активно эксплуатируется — атакующие устанавливают веб-шеллы и вытаскивают криптографические ключи с серверов жертв. Это даёт им несанкционированный доступ к инфраструктуре компаний.

Исследователи из Eye Security сообщают как минимум о нескольких десятках скомпрометированных систем — первые атаки произошли вечером 18 июля и утром 19 июля (по центральноевропейскому времени).

Palo Alto Networks (группа Unit42) подтверждает (TXT): эксплуатируются и другие уязвимости в SharePoint — CVE-2025-49704 и CVE-2025-49706, на которые тоже стоит обратить внимание.

Microsoft рекомендует настроить AMSI-интеграцию в SharePoint и развернуть Microsoft Defender на всех SharePoint-серверах. Это должно заблокировать неаутентифицированные попытки эксплуатации.

Комментарий от Mandiant (входит в Google Cloud):

«Организации должны не просто внедрить защиту и установить патч (когда он выйдет), но и сразу исходить из предположения, что система уже могла быть скомпрометирована. Нужно проводить расследование и устранять последствия».

К 20 июля уязвимость уже добавили в реестр активно эксплуатируемых CISA (каталог KEV).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru