Avast добавил защиту от шифровальщиков в бесплатный Avast Free Antivirus

Avast добавил защиту от шифровальщиков в бесплатный Avast Free Antivirus

Avast добавил защиту от шифровальщиков в бесплатный Avast Free Antivirus

Антивирусная компания Avast выпустила новые версии бесплатного и «премиального» антивирусов. Основной упор разработчики сделали на защите от программ-вымогателей, рост которых был отмечен на фоне пандемии COVID-19.

За последние несколько лет Avast собрала достаточно информации об атаках, в ходе которых злоумышленники используют протокол удалённого рабочего стола (RDP).

Именно RDP популярен у операторов программ-вымогателей. Например, в марте 2020 года специалисты отметили, что число подобных атак по всему миру выросло на 20%.

В связи с этим разработчики Avast решили добавить функцию Ransomware Shield, которой теперь обзавёлся знаменитый бесплатный антивирус. Нововведение не позволит вымогателям изменять, удалять или шифровать важные файлы в специальных защищённых директориях.

С Ransomware Shield пользователи смогут защитить конфиденциальные документы, личные фотографии и видеозаписи, а также важные папки от любых несанкционированных изменений.

Помимо этого, разработчики добавили в Avast Free Antivirus упрощённое сканирование USB-накопителей и усовершенствовали защиту от ботнетов. Теперь антивирус предложит проверить любой подключённый съёмный накопитель, а вредоносные программы не смогут соединиться с серверами своих операторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Linux нашли уязвимость, открывающую root-доступ: уже есть эксплойт

Исследователь в области кибербезопасности опубликовал технические детали и рабочий эксплойт для уязвимости в ядре Linux — CVE-2023-6931. Брешь, позволяющая локально повысить привилегии до root, получила высокую степень риска (CVSS 7.8).

Теперь это уже не теория — эксплойт доступен публично. Его вполне можно применить в реальных условиях.

Проблема связана с компонентом perf_event, предназначенным для сбора данных о производительности. При использовании флага PERF_FORMAT_GROUP можно читать несколько счётчиков сразу, сгруппированных под одним «лидером».

Размер буфера, в который считываются данные, отслеживается 16-битной переменной read_size. Если создать слишком много событий, это значение может переполниться, и ядро выделит недостаточно памяти.

Затем функция perf_read_group() выходит за пределы буфера и начинает записывать данные в соседние участки кучи — это и есть проблема записи за пределами границ.

Эксплойт использует технику heap spraying и объекты netlink socket. Злоумышленник размещает объект сокета рядом с уязвимым буфером и затирает два указателя на функции внутри этого объекта. Один из этих указателей позволяет обойти защиту KASLR, второй — запускает ROP-цепочку, которая даёт злоумышленнику root-доступ.

Уязвимость присутствует в ядре с версии 3.16, выпущенной ещё в 2014 году — она появилась с коммитом fa8c269353d5. Полностью устранена она была только в версии 6.7, через коммит 382c27f4ed28. Другими словами, проблема существовала почти 10 лет.

Теперь, когда подробности и PoC-эксплойт опубликованы на GitHub, уязвимость становится особенно опасной. Администраторам Linux-систем настоятельно рекомендуется обновиться до ядра версии 6.7 или как минимум установить патч, устраняющий CVE-2023-6931.

Напомним, в прошлом месяце мы писали про новую версию ядра Linux 6.14.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru