Kaspersky Open Space Security - в списке финалистов премии SC Magazine Awards Europe

Kaspersky Open Space Security - в списке финалистов премии SC Magazine Awards Europe

«Лаборатория Касперского» сообщает о том, что решение Kaspersky Open Space Security номинировано на премию SC Magazine Awards Europe 2009 в трех категориях. Победители будут объявлены 28 апреля на церемонии награждения в Лондоне.

Конкурс авторитетного британского IT-издания SC Magazine проводится ежегодно и определяет наиболее эффективные решения в области защиты от компьютерных угроз.

В этом году продукт «Лаборатории Касперского» для корпоративных пользователей Kaspersky Open Space Security претендует на победу в номинациях «Лучшее антивирусное решение», «Лучшее антивирусное решение для малого и среднего бизнеса», «Продукт года в области информационной безопасности».

Премия SC Magazine Awards позволяет пользователям лучше ориентироваться в многообразии предлагаемых продуктов и выбирать надежную защиту, рекомендованную специалистами. Для номинантов участие в SC Magazine Awards означает профессиональное признание и высокую оценку их достижений в области информационных технологий.

Kaspersky Open Space Security — это комплексное решение для безопасности корпоративных сетей любого масштаба и сложности. Передовой подход, реализованный в Kaspersky Open Space Security, обеспечивает централизованную защиту IT-систем от таких компьютерных угроз, как вирусы и другие вредоносные программы, хакерские атаки, шпионское программное обеспечение и спам. Мощный и гибкий инструмент управления Kaspersky Open Space Security – Kaspersky Administration Kit – полноценно поддерживает работу удаленных офисов и мобильных пользователей.

Подробнее о премии SC Magazine Awards Europe 2009 можно узнать на сайте издания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Linux нашли уязвимость, открывающую root-доступ: уже есть эксплойт

Исследователь в области кибербезопасности опубликовал технические детали и рабочий эксплойт для уязвимости в ядре Linux — CVE-2023-6931. Брешь, позволяющая локально повысить привилегии до root, получила высокую степень риска (CVSS 7.8).

Теперь это уже не теория — эксплойт доступен публично. Его вполне можно применить в реальных условиях.

Проблема связана с компонентом perf_event, предназначенным для сбора данных о производительности. При использовании флага PERF_FORMAT_GROUP можно читать несколько счётчиков сразу, сгруппированных под одним «лидером».

Размер буфера, в который считываются данные, отслеживается 16-битной переменной read_size. Если создать слишком много событий, это значение может переполниться, и ядро выделит недостаточно памяти.

Затем функция perf_read_group() выходит за пределы буфера и начинает записывать данные в соседние участки кучи — это и есть проблема записи за пределами границ.

Эксплойт использует технику heap spraying и объекты netlink socket. Злоумышленник размещает объект сокета рядом с уязвимым буфером и затирает два указателя на функции внутри этого объекта. Один из этих указателей позволяет обойти защиту KASLR, второй — запускает ROP-цепочку, которая даёт злоумышленнику root-доступ.

Уязвимость присутствует в ядре с версии 3.16, выпущенной ещё в 2014 году — она появилась с коммитом fa8c269353d5. Полностью устранена она была только в версии 6.7, через коммит 382c27f4ed28. Другими словами, проблема существовала почти 10 лет.

Теперь, когда подробности и PoC-эксплойт опубликованы на GitHub, уязвимость становится особенно опасной. Администраторам Linux-систем настоятельно рекомендуется обновиться до ядра версии 6.7 или как минимум установить патч, устраняющий CVE-2023-6931.

Напомним, в прошлом месяце мы писали про новую версию ядра Linux 6.14.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru