«Лаборатория Касперского» объявляет о выходе бета-версии новой линейки корпоративных продуктов

«Лаборатория Касперского» объявляет о выходе бета-версии новой линейки корпоративных продуктов

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о выходе бета-версии новой линейки корпоративных продуктов. В линейке Kaspersky Open Space Security представлены Антивирус Касперского для Windows Workstations 8.0, Kaspersky Administration Kit 8.0, Антивирус Касперского для Windows Server 8.0 и Антивирус Касперского Second Opinion Solution 8.0.

Антивирус Касперского для Windows Workstations 8.0 представляет собой комплексное решение для защиты рабочих станций под управлением ОС Windows от всех типов интернет-угроз, в том числе спама и хакерских атак. Приложение Kaspersky Administration Kit 8.0 является удобным инструментом создания и администрирования системы антивирусной защиты предприятия любого размера и территориальной распределенности.

Корпоративные продукты нового поколения построены на базе принципиально нового антивирусного ядра «Лаборатории Касперского», которое обладает более высокой эффективностью обнаружения вредоносных программ. Новое антивирусное ядро также обеспечивает существенное увеличение скорости сканирования системы, что достигается за счет улучшенной обработки объектов и оптимизированного использования ресурсов компьютера, в особенности платформ на базе двух- и четырехъядерных процессоров. Благодаря своей уникальной архитектуре, новые продукты отличаются высоким быстродействием и одним из самых низких в индустрии уровнем использования системных ресурсов.

Кроме того, в Антивирусе Касперского Windows Workstations 8.0 реализован новый эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы. В случае если сигнатура программы не содержится в антивирусных базах, эвристический анализатор имитирует ее запуск в изолированной виртуальной среде. Такой абсолютно безопасный метод позволяет проанализировать все действия программы и с высокой вероятностью сделать вывод о ее потенциальной опасности еще до запуска в реальных условиях.

Новый компонент «Контроль доступа» позволяет контролировать доступ пользователей к веб-ресурсам и внешним устройствам. Компонент состоит из двух модулей – «Веб-контроль» и «Контроль устройств». Модуль «Веб-контроль» обеспечивает ограничение доступа пользователей к интернет-ресурсам, причем системный администратор может регулировать доступ к определенным веб-сайтам, а также запретить загрузку контента по расширению, например, mp3-файлы. Модуль «Контроль устройств» осуществляет контроль работы пользователя с внешними устройствами ввода/вывода, позволяя администраторам ограничивать доступ к внешним USB-носителям, мультимедийным устройствам и другим устройствам хранения данных.

Кроме того, в Антивирусе Касперского для Windows Workstations 8.0 реализован новый пользовательский интерфейс, разработанный с учетом потребностей администраторов как небольших сетей, так и крупных корпораций. Значительным улучшениям подверглись такие компоненты, как сетевой экран (повышена общая эффективность компонента и добавлена поддержка протокола IPv6) и проактивная защита (расширен список отслеживаемых активностей и действий по ним).

Новые версии Антивируса Касперского для Windows Server и Антивируса Касперского Second Opinion Solution также основаны на принципиально новом антивирусном ядре и обладают эффективным эвристическим анализатором. Антивирус Касперского Second Opinion Solution 8.0 позволяет проводить централизованную проверку рабочих станций Windows в корпоративной сети, не вступая в конфликт с другим установленным антивирусным ПО.

Новая, восьмая версия средства администрирования Kaspersky Administration Kit содержит ряд важных усовершенствований, обеспечивающих удобное и легкое управление системой антивирусной защиты организации. Приложение способно осуществлять централизованное управление защитой корпоративной сети любого размера, насчитывающей десятки тысяч узлов, включая удаленных и мобильных пользователей.

Среди нововведений Kaspersky Administration Kit можно отметить режим упрощенной установки как самой системы управления, так и быстрого развертывания антивирусных приложений на всех узлах сети, переработанный пользовательский интерфейс, новый механизм информационных панелей и сбора информации об установленных на клиентских компьютерах приложениях, возможность SNMP-мониторинга основных параметров антивирусной защиты корпоративной сети. Поддержка технологий Microsoft NAP (Network Access Protection) и Cisco® NAC (Network Admission Control) обеспечивает дополнительную защиту внутренней корпоративной сети и позволяет выявить состояние антивирусной защиты вновь подключившегося компьютера (например, после возвращения в офис пользователя с ноутбуком из поездки).

Новые приложения «Лаборатории Касперского» для защиты рабочих станций разрабатывались с учетом всех требований совместимости с операционными системами Windows 2000, Windows XP и Windows Vista, серверные приложения – Антивирус Касперского для Windows Server и система управления Kaspersky Administration Kit – поддерживают весь спектр серверных операционных систем: Windows Server 2000, Windows Server 2003 и Windows Server 2008.

Подробную информацию о бета-версиях корпоративных продуктов восьмой версии можно получить в специальном разделе сайта «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Linux нашли уязвимость, открывающую root-доступ: уже есть эксплойт

Исследователь в области кибербезопасности опубликовал технические детали и рабочий эксплойт для уязвимости в ядре Linux — CVE-2023-6931. Брешь, позволяющая локально повысить привилегии до root, получила высокую степень риска (CVSS 7.8).

Теперь это уже не теория — эксплойт доступен публично. Его вполне можно применить в реальных условиях.

Проблема связана с компонентом perf_event, предназначенным для сбора данных о производительности. При использовании флага PERF_FORMAT_GROUP можно читать несколько счётчиков сразу, сгруппированных под одним «лидером».

Размер буфера, в который считываются данные, отслеживается 16-битной переменной read_size. Если создать слишком много событий, это значение может переполниться, и ядро выделит недостаточно памяти.

Затем функция perf_read_group() выходит за пределы буфера и начинает записывать данные в соседние участки кучи — это и есть проблема записи за пределами границ.

Эксплойт использует технику heap spraying и объекты netlink socket. Злоумышленник размещает объект сокета рядом с уязвимым буфером и затирает два указателя на функции внутри этого объекта. Один из этих указателей позволяет обойти защиту KASLR, второй — запускает ROP-цепочку, которая даёт злоумышленнику root-доступ.

Уязвимость присутствует в ядре с версии 3.16, выпущенной ещё в 2014 году — она появилась с коммитом fa8c269353d5. Полностью устранена она была только в версии 6.7, через коммит 382c27f4ed28. Другими словами, проблема существовала почти 10 лет.

Теперь, когда подробности и PoC-эксплойт опубликованы на GitHub, уязвимость становится особенно опасной. Администраторам Linux-систем настоятельно рекомендуется обновиться до ядра версии 6.7 или как минимум установить патч, устраняющий CVE-2023-6931.

Напомним, в прошлом месяце мы писали про новую версию ядра Linux 6.14.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru