McAfee разрабатывает новую платформу для будущих защитных продуктов

McAfee разрабатывает новую платформу для будущих защитных продуктов

Компания McAfee, поделилась своими планами по созданию новой платформы для будущих продуктов. Эта платформа под названием Security Connected поможет разным продуктам и сервисам совместно бороться с кибератаками и закрывать уязвимости в системах безопасности. Кроме того, компания McAfee рассказала о предстоящем расширении портфеля продуктов за счет новых поглощений, проектов и партнерских соглашений.

Сейчас компания McAfee является дочерним предприятием крупнейшего производителя чипов – корпорации Intel. Новые ресурсы помогли компании оптимизировать свою линейку продуктов – актуальные интегрированные решения для защиты мобильных устройств, оконечных терминалов, серверов и сетей уже строятся на платформе, близкой по архитектуре к грядущей технологии Secure Connected. В частности, среди этих продуктов уже есть система предотвращения вторжений (IPS), инновационный брандмауэр, система предотвращения утечек, а также решения для защиты почтового и web-трафика для организаций любого масштаба, передает soft.mail.ru.

На клиентских устройствах технология McAfee Endpoint Security уже сейчас предлагает интегрированную систему защиты для виртуализованных и мобильных приложений, локального доступа к пользовательским почтовым ящикам. Кроме того, поддерживается контроль ресурсов по «белым спискам» и фильтрация web-страниц. Дополнительно защита на уровне ниже операционной системы помогает заказчикам оградить рабочие места от всех актуальных угроз.

В будущей единой платформе Secure Connected значительную роль будет играть уже известная технология McAfee GTI (Global Threat Intelligence), которая отслеживает миллионы web-сайтов по всему миру и связанные с ними ресурсы, включая почтовые серверы и файл-серверы. Всемирная сеть сбора информации помогает выявить аномальную и заведомо вредоносную активность. Кроме того, система McAfee GTI ведет оперативный рейтинг репутации по всем исследованным сайтам, помогая быстро обнаруживать новые угрозы. Именно за счет раннего обнаружения продукты McAfee для рабочих мест, сетей и шлюзов обеспечивают эффективную защиту пользователей от известных и только возникающих угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WinRAR закрыли уязвимость, позволяющую обойти MotW с помощью симлинка

Опубликованы детали уязвимости в WinRAR, которую разработчик архиватора устранил в конце прошлого месяца. Проблема позволяет обойти защиту Mark-of-the-Web (MotW) и скрытно выполнить вредоносный код в Windows.

Согласно записи на специализированном сайте японской CERT, причиной появления уязвимости CVE-2025-31334 является некорректная обработка символических ссылок (симлинков). При дефолтных настройках Windows создавать их могут только админы.

Подготовив архив с симлинком, указывающим на исполняемый файл, злоумышленник мог разослать его по почте или раздавать с сайта, придумав приманку. В Windows такие загрузки обычно вызывают срабатывание MotW, и юзеру выводится предупреждение о потенциально опасном контенте.

Наличие уязвимости в WinRAR позволяло обойти эту меру защиты: симлинк можно было извлечь, открыть и не увидеть при этом привычного алерта. В итоге автор атаки мог протащить в систему любого зловреда, украсть конфиденциальные данные, обеспечить себе удаленный доступ, изменять и удалять критически важные файлы.

Патч для CVE-2025-31334 включен в состав сборки 7.11, пользователям WinRAR рекомендуется обновить продукт.

Похожую уязвимость в конце прошлого года устранили в 7-Zip.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru