Антивирусные гиганты готовы поддерживать Windows 7 до 2022 года

Антивирусные гиганты готовы поддерживать Windows 7 до 2022 года

Антивирусные гиганты готовы поддерживать Windows 7 до 2022 года

Все крупные антивирусные вендоры обещают поддержку своих продуктов для Windows 7 даже после окончания срока жизни самой операционной системы. По словам разработчиков, их антивирусы будут работать на Windows 7 как минимум до 2022 года.

Для многих пользователей такое решение производителей придётся как нельзя кстати, ведь Microsoft не будет больше выпускать обновления безопасности. Это значит, что защита Windows 7 остаётся под большим вопросом.

Напомним, что у организаций есть персональный выход — они могут доплатить за пролонгированный период поддержки. Microsoft готова продлить выпуск патчей по этой программе ещё на три года.

Однако это не касается обычных пользователей, которым придётся рассчитывать исключительно на антивирусные программы.

Немецкая лаборатория AV-TEST, специализирующаяся на тестировании антивирусов, опросила вендоров и предоставила специальную таблицу, в которой отражены планы компаний относительно поддержки своих программ на Windows 7.

Вендор План поддержки
AhnLab Гарантируется поддержка как минимум в течение двух лет
AVG & Avast Гарантируется поддержка как минимум в течение двух лет
Avira Поддержка закончится в ноябре 2022 года
Bitdefender Гарантируется поддержка как минимум в течение двух лет
BullGuard Гарантируется поддержка как минимум в течение двух лет
Carbon Black Гарантируется поддержка как минимум в течение двух лет
ESET Гарантируется поддержка как минимум в течение двух лет
FireEye Гарантируется поддержка как минимум в течение двух лет
F-Secure Гарантируется поддержка как минимум до декабря 2021 года
G Data Гарантируется поддержка как минимум в течение двух лет
Ikarus Гарантируется поддержка как минимум в течение двух лет
Kaspersky Гарантируется поддержка как минимум в течение двух лет
K7 Computing Гарантируется поддержка как минимум в течение двух лет
McAfee Гарантируется поддержка как минимум до декабря 2021 года
Microsoft (Security Essentials) Гарантируются исключительно обновления сигнатур
Microworld Гарантируется поддержка как минимум в течение двух лет
PC Matic Гарантируется поддержка как минимум в течение двух лет
Quickheal Гарантируется поддержка как минимум в течение двух лет
Seqrite Гарантируется поддержка как минимум в течение двух лет
Sophos Поддержка по схеме "on-premise" до декабря 2020 года, через облако — до июня 2021 года
Symantec / NortonLifeLock Гарантируется поддержка как минимум в течение двух лет
ThreatTrack / Vipre Гарантируется поддержка как минимум в течение двух лет
TotalAV Гарантируется поддержка как минимум в течение одного года
Trend Micro Гарантируется поддержка как минимум в течение двух лет

На днях Microsoft всё же пошла на уступку — все пользователи Windows 7 получат патч для последнего бага бесплатно.

Android-приложения могли красть контакты без разрешения, опубликован PoC

Исследователь опубликовал код демонстрационного эксплойта для уязвимости CVE-2026-0075 в Android. Ошибка позволяла локальному приложению добраться до базы контактов через SQL-инъекцию, даже если пользователь не выдавал разрешение на её чтение. Нажимать дополнительные кнопки или подтверждать атаку тоже не требовалось.

Проблема находилась в системном компоненте ContactsProvider2, который обрабатывает обращения приложений к контактам.

Специально сформированный запрос вызывал ошибки SQLite, а компонент возвращал вызывающей программе слишком подробные сообщения. Анализируя их, приложение без права READ_CONTACTS могло постепенно извлекать сведения из базы.

Google присвоила уязвимости высокий уровень опасности. Она затрагивает Android 14, 15, 16 и 16 QPR2, следует из июньского бюллетеня безопасности Android.

Патч убирает подробности JSON-ошибок из ответов приложениям, не имеющим доступа к контактам. Вместо полезной для атакующего информации система теперь должна возвращать обезличенное сообщение.

Опубликованный на GitHub демонстрационный эксплойт специально не запрашивает разрешения READ_CONTACTS и WRITE_CONTACTS. Автор предназначил его для сравнения поведения исправленных и уязвимых сборок в контролируемой лаборатории.

Исследователь подчёркивает, что успешный тест на одном устройстве ещё не доказывает уязвимость всех смартфонов с той же версией Android.

Случаев реальной эксплуатации CVE-2026-0075 в атаках пока не подтверждено. Однако после появления общедоступного PoC рассчитывать на спокойную жизнь старых прошивок становится несколько наивно.

Пользователям стоит проверить уровень обновления безопасности в настройках устройства. Защиту содержит патч от 5 июня 2026 года или более новый.

RSS: Новости на портале Anti-Malware.ru