У россиян отвалились бесплатные антивирусы Avast и CCleaner

У россиян отвалились бесплатные антивирусы Avast и CCleaner

У россиян отвалились бесплатные антивирусы Avast и CCleaner

Два дня назад, 29 января, пользователи бесплатных антивирусов Avast и AVG начали жаловаться, что защитный продукт перестал работать на территории России. Доступ к соответствующим сайтам россиянам тоже заблокировали.

Продажи и поставки своего софта в России чешский владелец популярных брендов прекратил еще в марте 2022 года, а теперь, видимо, решил, прикрывшись санкциями, сбросить балласт, не приносящий дохода.

Россияне сообщают, что при открытии Avast Free Antivirus либо Avast Mobile Security для Android на экране отображается уведомление об отсутствии поддержки продукта в текущем местоположении. Такая же нотификация появляется при попытке запуска десктопного и мобильного AVG AntiVirus FREE.

 

Доступ к сайтам Avast и AVG для россиян заблокирован, хотя при подключении через VPN они по-прежнему грузятся, даже в русскоязычной версии (проверено). Перестала работать также бесплатная утилита CCleaner.

 

Официального заявления Avast по поводу новых ограничений пока не последовало. На старт-страницу сайта службы поддержки компании выведен такой ответ на все вопросы россиян, у которых неожиданно отвалилась защита:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На GitHub выложили PoC для бреши в ядре Linux, позволяющей повысить права

Исследователи поделились техническими деталями опасной (7,5 балла по шкале CVSS) уязвимости под идентификатором CVE-2024-36972, затрагивающей ядро операционной системы Linux. Демонстрационный эксплойт (PoC) также доступен всем желающим.

В случае использования этой бреши в атаках злоумышленники смогут привести к сбою в работе ядра, повысить свои права в системе и выбраться за пределы контейнера.

Проблема нашлась в компоненте af_unix, который участвует в работе сокетов домена Unix и обеспечивает межпроцессное взаимодействие в пределах одного устройства.

В частности, уязвимость затрагивает функцию unix_gc(), отвечающую за сбор мусорных данных в сокетах. Баг приводит к так называемому «состоянию гонки» при отправке новых сообщений MSG_OOB и вызову queue_oob(), что выливается в апдейте unix_sk(sk)->oob_skb.

Такого рода параллельная операция может привести к повреждению памяти из-за двойного освобождения. Уязвимость присутствует в следующих версиях ядра:

  • v6.8 to v6.9;
  • v5.15.147;
  • v6.1.78;
  • v6.6.17.

Брешь описали в коммите под номером 1279f9d9d и устранили в 9841991a4. На GitHub доступен PoC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru