Китаю нужно больше антивирусов

Рынок кибер-безопасности Китая удвоится к 2017 году

Компания ABI Research считает, что у китайского рынка компьютерной безопасности есть огромный потенциал для роста. Сегодня общая капитализация этого сегмента экономики страны оценивается в $4,9 млрд (€3,8 млрд), однако по оценкам экспертов к 2017 году объем может удвоиться. Это произойдет вопреки общим экономическим тенденциям в стране, где государство не дает иностранным компаниям проникнуть на рынок.

Согласно отчету «Интернет и мобильная безопасности в Китае», сейчас продажи защитного программного обеспечения в регионе постоянно увеличиваются. Этому способствуют экономическая и политическая политика правительства страны. По словам аналитиков, китайским компаниям в этой области работать намного проще, однако в сегменте наблюдается серьезная конкуренция, и пока нет четко выраженного лидера.

Это происходит потому, что большинство китайских компаний не обладает современными технологиями, которые используют «Лаборатория Касперского» и другие лидеры рынка. Кроме того, местным разработчикам пока не хватает инновационных идей, из-за чего они и не могут конкурировать с западными или российскими компаниями.

Старший аналитик ABI Research Мишела Ментинг, полагает, что в ближайшем будущем ситуация на рынке кардинально изменится. Значительно активизируются домашние пользователи и средний бизнес, которым понадобятся высококачественные защитные решения. Поэтому компаниям предстоит сосредоточить свое внимание на совершенствовании интерфейса и доступности предлагаемых решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WinRAR закрыли уязвимость, позволяющую обойти MotW с помощью симлинка

Опубликованы детали уязвимости в WinRAR, которую разработчик архиватора устранил в конце прошлого месяца. Проблема позволяет обойти защиту Mark-of-the-Web (MotW) и скрытно выполнить вредоносный код в Windows.

Согласно записи на специализированном сайте японской CERT, причиной появления уязвимости CVE-2025-31334 является некорректная обработка символических ссылок (симлинков). При дефолтных настройках Windows создавать их могут только админы.

Подготовив архив с симлинком, указывающим на исполняемый файл, злоумышленник мог разослать его по почте или раздавать с сайта, придумав приманку. В Windows такие загрузки обычно вызывают срабатывание MotW, и юзеру выводится предупреждение о потенциально опасном контенте.

Наличие уязвимости в WinRAR позволяло обойти эту меру защиты: симлинк можно было извлечь, открыть и не увидеть при этом привычного алерта. В итоге автор атаки мог протащить в систему любого зловреда, украсть конфиденциальные данные, обеспечить себе удаленный доступ, изменять и удалять критически важные файлы.

Патч для CVE-2025-31334 включен в состав сборки 7.11, пользователям WinRAR рекомендуется обновить продукт.

Похожую уязвимость в конце прошлого года устранили в 7-Zip.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru