Microsoft выпустила бесплатный антивирус Security Essentials 4.0

Microsoft выпустила бесплатный антивирус Security Essentials 4.0

Microsoft выпустила новую версию своего бесплатного антивирусного/антивредоносного программного пакета Microsoft Security Essentials для операционных систем Windows. Security Essentials 4.0 можно скачать через Microsoft Download Center или на собственном сайте MSE. Последняя версия пакета поддерживает операционные системы Windows XP, Vista или 7. Поддержка предварительных версий Windows 8 пока не реализована.

Отметим, что в режиме бета-тестирования Microsoft Security Essentials 4.0 находился с конца 2011 года. В новой версии пакета Microsoft несколько видоизменила интерфейс продукта, реализовала поддержку сервиса SpyNet (который теперь известен как Microsoft Active Protections Services). Также здесь реализован сервис автоматического восстановления после сбоев и повышена общая производительность продукта.

В Microsoft говорят, что сегодняшний апдейт - это часть стандартного обновления продукта в течение его жизненного цикла. Сама корпорация заявляет, что в новой версии содержится ряд новых технологий, позволяющих качественнее детектировать вредоносные программы и лучше защищать систему.

При этом, в компании говорят, что Security Essentials - это продукт для обеспечения самой базовой защиты ПК и предназначен он для пользователей, которые по каким-то причинам не могут использовать полноценное антивирусное ПО для комплексной защиты от ИТ-угроз. По своим возможностям MSE обеспечивает базовые функции защиты, но не имеет ряда важных продвинутых технологий, присущих платным антивирусам.

Также отметим, что MSE не требует от пользователей регистраций и серийных номеров (проверку через систему Genuine Windows продукт тоже не проходит), что может рассматриваться как своеобразный жест доброй воли для пользователей пиратских версий Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru