В Bitdefender Antivirus Free 2020 нашли уязвимость подмены DLL

В Bitdefender Antivirus Free 2020 нашли уязвимость подмены DLL

В Bitdefender Antivirus Free 2020 нашли уязвимость подмены DLL

Уязвимость подмены DLL была обнаружена в антивирусе Bitdefender Antivirus Free 2020. Исследователи компании SafeBreach, сообщившие об этой проблеме, заявили, что злоумышленники могли использовать брешь для повышения прав в системе.

Уязвимость получила идентификатор CVE-2019-15295, по шкале CVSS ей присвоили 5,9 баллов (средней степени риска). Проблема безопасности затрагивает все версии Bitdefender Antivirus Free 2020 до 1.0.15.138.

Разработчики Bitdefender уже устранили брешь с выходом версии 1.0.15.138, а также опубликовали описание проблемы безопасности на своем ресурсе.

По словам экспертов из SafeBreach, уязвимость затрагивает библиотеку ServiceInstance.dll, которую загружают и используют сервисы BitDefender Update Service (updatesrv.exe) и BitDefender Security Service (vsserv.exe). Оба этих сервиса подписаны Bitdefender и запущены с правами SYSTEM.

ServiceInstance.dll, в свою очередь, загружает другую библиотеку — RestartWatchDog.dll. Как отметили в SafeBreach, проблема заключалась в том, что RestartWatchDog.dll загружалась небезопасно.

Учитывая, что антивирус не проверял подпись библиотеки RestartWatchDog.dll, злоумышленник мог подставить свою версию DLL и получить максимально высокие права в системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CURATOR.CDN вышла в 25 городов и закрыла покрытие по миллионникам

Компания CURATOR, занимающаяся обеспечением доступности интернет-ресурсов и защитой от DDoS-атак, сообщила о важном шаге в развитии собственной сети доставки контента. CURATOR.CDN теперь работает во всех российских городах-миллионниках. В октябре 2025 года была запущена новая точка присутствия в Перми — это 25-й город, где развернуты узлы сети.

Расширение стало частью программы по повышению производительности, и сейчас CURATOR.CDN демонстрирует один из самых быстрых откликов на рынке: медианное RTT ниже 10 мс, среднее — ниже 20 мс.

Менеджер продукта CURATOR.CDN Георгий Тарасов отмечает, что каждая новая точка снижает задержки и улучшает стабильность доставки данных для пользователей по всей стране.

По его словам, расширение инфраструктуры напрямую влияет на скорость доступа к цифровому контенту.

Запуск площадки в Перми завершил формирование сети покрытия во всех крупнейших российских городах. Теперь клиенты смогут получать контент с минимальными задержками, независимо от региона.

CURATOR.CDN — это сеть доставки контента, встроенная в общую систему фильтрации компании. Благодаря этому все данные проходят через первичную очистку от вредоносного трафика, а затем доставляются конечным пользователям без заметных задержек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru