Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Сегодня компания Zyxel объявила о запуске нового дополнительного сервиса кибербезопасности AiShield для WiFi Mesh систем Multu X и Multy Plus. Сервис защищает от кибератак домашние сети и сети малого бизнеса.

Вредоносные программы, например программы-вымогатели, сейчас широко используются кибермошенниками. Скорость их распространения между устройствами огромна. Отсюда возникают серьезные риски для всех категорий пользователей, как корпоративных, так и домашних. Возможность нарушения системы безопасности домашней сети или сети небольшого предприятия многократно увеличивается из-за растущей популярности различных IoT-устройств (устройств интернета вещей), требующих для работы постоянное подключение к интернету.

WiFi Mesh система Zyxel Multy Plus.

WiFi Mesh система Zyxel Multy X.

AiShield использует созданную Zyxel облачную базу данных киберугроз на базе искусственного интеллекта. В эту базу в реальном времени заносится информация обо всех сетевых угрозах, включая вредоносные программы, программы-вымогатели и фишинговые атаки. AiShield защищает все подключенные к интернету устройства: умные телевизоры, различные датчики, ip-камеры и конечно персональные устройства. Это предоставляет компонентам домашней или корпоративной сети увеличенную возможность отразить атаку киберпреступников.

AiShield использует многоуровневую систему защиты сети и устройств, включая антивирус, средства защиты от ботов, блокировку вредоносного ПО, систему безопасности IoT устройств и web-безопасности для просмотра web-сайтов. Виртуальная оборона AiShield непрерывно обновляется, получая информацию в реальном времени из обширной самосовершенствующейся базы данных Zyxel о киберугрозах. Это позволяет эффективно отражать даже атаки нулевого дня.

Мобильное приложение AiShield выполняет функции командного центра и планировщика. Его интерфейс упрощают управление и мониторинг всей сети и подключенных к ней устройств. С его помощью пользователи могут управлять правами доступа к сети, ограничивать возможности просмотра web-страниц и запуска приложений в зависимости от профиля пользователя, а также просматривать сведения об обнаруженных угрозах и предупреждения за последние 30 дней. Для подробного анализа нужно только сделать щелчок и приложение выдаст диаграммы состоянии безопасности вашей сети.

«Есть такие люди, которые опасаются использовать все возможности Интернета из-за угроз безопасности. Особенно это касается людей старшего поколения. А если говорить о детях, то неконтролируемый поток информации может привести к негативным последствиям для психики ребенка, - отметил Билл Су (Bill Su), старший вице-президент (AVP) отделения Zyxel Smart Living SBU. – Кроме того, из-за быстрого роста количества IoT устройств резко увеличились риски потери данных, кражи персональной информации и других инцидентов. Мы разработали AiSchield чтобы предоставить пользователям максимально удобный контроль над их сетями, устройствами и домами».

AiShield доступен для Wi-Fi-систем Zyxel Multy Plus и Multy X Mesh. AiShield можно активировать или возобновить непосредственно в мобильном приложении для устройств Multy или скачать отдельное приложение AiShield (Android/iOS).

Годовая подписка на этот сервис стоит 48.99 евро. Каждый человек, купивший Wi-Fi-системы Multy Plus Mesh или Multy X получает пробную подписку на сервис сроком 30 дней и может самостоятельно оценить его возможности.

Уязвимость в Notepad Windows 11 позволяла запускать код через Markdown

В Windows 11 закрыли довольно необычную уязвимость, затрагивающую родной «Блокнот». Проблема получила идентификатор CVE-2026-20841 и классифицирована как уязвимость удалённого выполнения кода (RCE). Проблема заключалась в способе обработки Markdown.

Атакующий мог создать специальный Markdown-файл (.md) с хитро оформленной ссылкой — например, на локальный исполняемый файл (через file://) или с использованием нестандартных URI вроде ms-appinstaller://.

Если пользователь открывал такой файл в «Блокноте» и нажимал Ctrl+клик по ссылке, программа запускала указанный файл без привычного предупреждения Windows.

По сути, достаточно было убедить человека открыть файл и кликнуть по ссылке, после чего код выполнялся с правами текущего пользователя. Это позволяло, например, запускать программы с удалённых SMB-шар или инициировать установку приложений. Именно отсутствие защитного предупреждения и стало главным элементом уязвимости.

После февральского набора патчей Microsoft изменила поведение «Блокнота». Теперь при попытке открыть ссылки с нестандартными протоколами — file:, ms-settings:, ms-appinstaller:, mailto: и другими — появляется предупреждающее окно. Без подтверждения пользователя запуск не произойдёт. Ссылки формата http:// и https:// открываются как обычно.

Интересно, что полностью блокировать нестандартные ссылки компания не стала, поэтому в теории пользователя всё ещё можно уговорить нажать «Да» в диалоге. Но теперь это уже вопрос социальной инженерии, а не «тихого» запуска без предупреждений.

Хорошая новость в том, что «Блокнот» в Windows 11 обновляется через Microsoft Store автоматически. Так что большинство пользователей, скорее всего, уже получили патч.

RSS: Новости на портале Anti-Malware.ru