Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Инструмент Avast AntiTrack, ориентированный на защиту конфиденциальности, содержит ряд уязвимостей. Используя эти бреши, злоумышленник может тайно перехватить и проанализировать трафик, которым пользователи обмениваются с защищёнными сайтами.

AntiTrack разработан таким образом, что все соединения пользователя направляются через прокси; это позволяет избавиться от лишних файлов cookies и других техник отслеживания действий юзеров.

Согласно задумке Avast, AntiTrack должен повысить конфиденциальность веб-сёрфинга пользователя, однако в принципе работы инструмента был выявлен просчёт — AntiTack не проверяет легитимность сайта, к которому он обращается от лица пользователя.

Таким образом, потенциальный злоумышленник может перенаправить запрос определённой веб-страницы на вредоносный сервер. В результате жертва попадёт на фишинговый ресурс, замаскированный под легитимный; а там уже вся введённая информация отправится прямиком в руки мошенника.

При этом связка уязвимостей, объединённая под идентификатором CVE-2020-8987, затрагивает версии AntiTrack как для Avast, так и для AVG. Проблему обнаружил исследователь в области безопасности Дэвид Ид, который и проинформировал о ней Avast.

На данный момент антивирусная компания уже выпустила патчи, поэтому пользователям рекомендуют как можно скорее установить их. С нашим обзором Avast AntiTrack Premium можно ознакомиться по этой ссылке.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru