Microsoft готовит бета-версию новой версии Security Essentials

Microsoft готовит бета-версию новой версии Security Essentials

Microsoft готовит новую бета-версию своего антивирусного продукта Security Essentials, которая обещает изменение пользовательского интерфейса, улучшенные характеристики и автоматическое удаление вирусов.



Гигант по производству ПО заявил в блоге, что сейчас открыта регистрация на бета-тестирование новой версии Security Essentials.

В то время как сначала доступ к бета-версии будет ограниченным, по словам Microsoft компания хочет сделать продукт общедоступным к концу года, передает xakep.ru.

Security Essentials, бесплатный для скачивания продукт, разработан, чтобы защитить отдельных пользователей от вредоносных программ, но в прошлом году Microsoft также сделала его доступным на бесплатной основе для небольших компаний, где количество компьютеров не превышает 10.

Хотя продукт Security Essentials разработан таким образом, чтобы оказывать наименьшее воздействие на характеристики системы, Microsoft заявила, что обновленная версия включает многочисленные улучшения, которые приведут к еще большему снижению влияния.

Еще одна новая функция – автоматическое устранение вредоносных программ – означает, что Security Essentials будет автоматически бороться с сильнодействующими вредоносными инфекциями вместо того, чтобы ожидать подтверждения пользователя.

Бета-испытатели могут ожидать упрощенный пользовательский интерфейс и обновленный движок с улучшенными возможностями обнаружения и очистки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru