ESET пропатчила опасную уязвимость в антивирусе для Windows

ESET пропатчила опасную уязвимость в антивирусе для Windows

ESET пропатчила опасную уязвимость в антивирусе для Windows

Антивирусная компания ESET выпустила патчи для уязвимости, приводящей к локальному повышению прав. Согласно опубликованной информации, проблема затрагивает все Windows-клиенты, включая антивирусный пакет ESET NOD32.

Об уязвимости, которой позже присвоили идентификатор CVE-2021-37852, разработчикам рассказали исследователи из Zero Day Initiative (ZDI). Брешь получила высокую степень риска, поскольку с её помощью атакующий может использовать в своих целях функцию сканирования AMSI.

«Если злоумышленник получит привилегии SeImpersonatePrivilege, он сможет добраться до функции сканирования AMSI, а в некоторых случаях — повысить права до NT AUTHORITY\SYSTEM», — пишет ESET на официальном сайте поддержки.

Специалисты также отметили, что доступ к SeImpersonatePrivilege есть у всех администраторов из локальной группы пользователей. Поскольку это уже привилегированные аккаунты, эксплуатация бага будет ограниченной, подчеркнули в ESET.

Проблема в безопасности затрагивает следующие продукты антивирусной компании: ESET NOD32 Антивирус, Internet Security, Smart Security и Smart Security Premium, Endpoint Antivirus и Endpoint Security для Windows, Server Security и File Security для Windows Server, Server Security для Azure, Security для SharePoint Server и Mail Security для IBM Domino и для Exchange Server.

Также снизить риски эксплуатации CVE-2021-37852 можно и самим. Для этого достаточно зайти в дополнительные настройки затронутого продукта и отключить «Enable advanced scanning via AMSI» (расширенное сканирование с помощью AMSI).

«Насколько нам известно, в настоящее время не существует рабочих эксплойтов, фигурирующих в реальных кибератаках», — подытожили представители ESET.

Напомним, что на днях антивирусная компания предупреждала о киберрисках, связанных с использованием смарт-часов.

Власти передумали запрещать иностранные нейросети в России

Идея быстро пересадить всю страну на отечественный ИИ отправляется на доработку. Из финальной версии законопроекта об искусственном интеллекте исчезли самые жёсткие ограничения, которые еще весной вызвали бурные споры у бизнеса и ИТ-отрасли.

Как выяснили «Известия», власти отказались от планов запрещать использование зарубежных нейросетей в России.

Более того, уже внедрённые иностранные ИИ-решения в критически важных сферах сферах — от госуправления до объектов КИИ — смогут работать как минимум до 2032 года. Правда, при одном условии: данные должны храниться и обрабатываться на территории России.

Ещё одна важная новость: частный бизнес никто не собирается заставлять переходить исключительно на российские большие языковые модели. Компании смогут сами выбирать, какие технологии использовать. Об этом заявил вице-премьер Дмитрий Григоренко.

Из законопроекта также исчезли положения, которые позволяли бы государству запрещать отдельные зарубежные нейросети. Не осталось и требования обучать российские ИИ-модели исключительно на отечественных данных. Смягчили даже вопрос маркировки контента: теперь разработчики должны лишь предоставить возможность помечать материалы, созданные с помощью ИИ, а не делать это в обязательном порядке.

По сути, документ стал заметно либеральнее. Теперь он касается только больших фундаментальных моделей, а небольшие нейросети и решения в области компьютерного зрения под его регулирование практически не попадают.

Эксперты считают такой разворот вполне логичным. Российский рынок уже давно использует зарубежные открытые модели вроде Qwen, DeepSeek и Llama как основу для собственных продуктов. Жёсткий запрет мог бы буквально остановить работу множества сервисов и затормозить внедрение ИИ в стране.

В отрасли признают: отечественные разработки активно развиваются, но полностью заменить лучшие зарубежные решения пока не могут. Поэтому переходный период до 2032 года выглядит скорее попыткой выиграть время для российских разработчиков, чем подготовкой к масштабному запрету.

RSS: Новости на портале Anti-Malware.ru