Eset начала бета-тестирование новой версии решения NOD32 for Microsoft Exchange Server

Eset начала бета-тестирование новой версии решения NOD32 for Microsoft Exchange Server

Eset NOD32 for Microsoft Exchange Server является комплексным решением для защиты почтовых серверов от вирусов, шпионского и троянского ПО, руткитов и спама. В новую версию добавлена технология HIPS (Host Intrusion Prevention System), защищающая от попыток внешнего воздействия на систему, и усовершенствована самозащита продукта. Программа поддерживает функцию Greylisting (серые списки), позволяющую более аккуратно и тщательно фильтровать спам-сообщения.

В новой версии оптимизированы методы сканирования базы данных
электронной почты. Встроенный мощный диагностический инструмент Eset
SysInspector позволяет быстро обнаружить скрытые руткиты без
необходимости запуска полного сканирования и получить всю информацию о
состоянии системы. Помимо этого NOD32 for Microsoft Exchange
автоматически ведет мониторинг всех процессов и предоставляет
администратору подробный отчет о работе почтового сервера.

Решение NOD32 for Microsoft Exchange поддерживает работу Microsoft Exchange Server 2010, а также совместимо с версиями Microsoft Exchange Server 5.5, 2000, 2003 и 2007.
В основе решения лежит собственная технология Eset ThreatSense, позволяющая детектировать неизвестное вредоносное ПО, еще не внесенное в сигнатурную базу антивируса. ThreatSense используется для выявления около 90% вирусов с помощью одновременного применения эмуляции, алгоритмического анализа, пассивной эвристики и сигнатурного метода.

«В новой версии ESET NOD32 for Microsoft Exchange мы значительно расширили функционал антивирусной и спам-защиты и обеспечили совместимость решения с Microsoft Exchange 2010, - комментирует Павел Потасуев, директор по информационным технологиям Eset. - Таким образом, протестировать бета-версию будет интересно не только клиентам, использующим популярные версии почтовых серверов Microsoft Exchange 2003 и 2007, но и тем, кто планирует перейти в будущем на Microsoft Exchange 2010».

Поскольку тестовая версия продукта не обладает полным функционалом, не рекомендуется устанавливать ее на ПК и системы, выполняющие критически важные задачи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru