avast! Internet Security укрепят технологиями Outpost

avast! Internet Security укрепят технологиями Outpost

Компания Agnitum, отечественный поставщик защитных решений под маркой Outpost, сообщает, что чешский производитель антивирусов Avast Software приобрел права на ее технологии сетевого экранирования. Модули, лицензированные у Agnitum, войдут в состав комплексного продукта avast! Internet Security.

В списке разработок Agnitum, которыми в соответствии с условиями договора сможет пользоваться Avast, фигурируют такие позиции, как персональный брандмауэр, детектор сетевых атак и средства разбора популярных сетевых протоколов: HTTP, POP3, SMTP, IMAP. Соответственно, в ближайшее время владельцы пакета avast! Internet Security получат доступ ко всем преимуществам тех средств сетевой безопасности, которыми известно семейство продуктов Outpost.

Agnitum предоставляет услуги по лицензированию своих технологий с 2000 года и является одним из наиболее крупных игроков в этой области рынка. Партнеры компании могут воспользоваться правами на антивирусный модуль, компонент сетевого экранирования или средство проактивной защиты; к числу достоинств этих программных элементов могут быть отнесены совместимость с 32-битными и 64-битными выпусками операционных систем Windows, простота внедрения и эффективное функционирование технологического ядра в третьесторонней программной среде.

"Технологии персонального брандмауэра Agnitum многие годы являются стандартом, в сравнении с которым оцениваются все прочие разработки в этой области, и мы рады тому, что сможем усилить безопасность наших пользователей в Интернете с помощью этого проверенного решения", - сказал журналистам главный технолог Avast Software Ондрей Влчек.

Agnitum

Письмо автору(ссылка для отправки email)

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в Microsoft Telnet Server: полный доступ без пароля

Специалисты по кибербезопасности обнаружили серьёзную дыру в старом Microsoft Telnet Server: теперь злоумышленники могут полностью обойти аутентификацию и получить права администратора без ввода пароля.

О проблеме сообщил исследователь под ником Hacker Fantastic, и ситуация действительно тревожная.

Ошибка кроется в том, как Telnet-сервер обрабатывает процесс аутентификации через NTLM. Вместо того чтобы проверять пользователя, сервер сам «доверяет» клиенту. Всё из-за неправильной инициализации настроек безопасности (SSPI-флагов) во время хендшейка.

Какие системы под угрозой?

  • Windows 2000
  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2

То есть пострадали почти все старые версии Windows, где ещё мог остаться активным Telnet Server.

Как работает атака? Выпущенный PoC-эксплойт (telnetbypass.exe) делает следующее:

  1. Запрашивает взаимную аутентификацию с определёнными флагами.
  2. Использует пустой пароль для учётки администратора.
  3. Манипулирует настройками SSPI, чтобы сервер сам себя «обманул».
  4. Отправляет изменённое NTLM-сообщение типа 3 и получает доступ.

Результат: полный обход аутентификации и доступ к командной строке под админом.

Есть ли патч? К сожалению, пока нет. Поэтому пользователям советуют срочно:

  • Отключить Telnet Server на всех системах.
  • Перейти на более безопасные протоколы типа SSH.
  • Ограничить доступ к Telnet на уровне сети (разрешать только доверенным IP).
  • Блокировать Telnet через политики контроля приложений.

Чтобы снизить риск массовых атак, исходный код эксплойта пока не выложили в открытый доступ. Но бинарник PoC уже доступен, так что меры защиты лучше принять как можно быстрее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru