Новые продукты для защиты от новейших угроз от корпорации Trend Micro

Новые продукты для защиты от новейших угроз от корпорации Trend Micro

Сегодня корпорация Trend Micro объявила о выпуске новых решений корпоративного уровня для защиты от сложных длительных угроз – то есть угроз, способных с легкостью обходить традиционные системы защиты сети периметра и содержимого. В сочетании с облачными службами управления уязвимостями, функцией виртуального патчинга и специализированными сервисами Trend Micro™ Risk Management, эти новые продукты призваны снизить риск целевых угроз, направленных на корпоративную сеть, а также сократить негативное воздействие таких угроз.



Новое решение Trend Micro Threat Intelligence Manager

Threat Intelligence Manager (TIM) представляет собой усовершенствованное решение по управлению событиями, позволяющее получить полное представление о жизненном цикле событий безопасности. Благодаря быстрому доступу к статистическим данным о последних угрозах, а также действенным средствам анализа средств защиты и новейшим технологиям визуализации, это средство реагирования на атаки вредоносных программ позволяет оперативно распознавать и устранять уязвимости в системе защиты. Таким образом, становится возможным быстро обнаруживать новейшие и скрытые угрозы, отслеживать пути их проникновения в сеть организации, а также оценивать воздействие, которое могут оказать такие угрозы. Функция анализа событий TIM позволяет дополнить и расширить возможности создания отчетов в продуктах Trend Micro, позволяя специалистам по безопасности получить больше информации, необходимой для оперативного реагирования на угрозы корпоративной сети.

Обновленная версия системы Trend Micro Threat Management System

Система Threat Management System (TMS) — это решение для анализа и контроля сети, позволяющее обнаруживать вторжения вредоносных программ, способных обходить системы безопасности, и автоматически устранять угрозы. Оно также позволяет отслеживать угрозы и управлять ими в режиме реального времени, чтобы защитить сеть организации от новейших угроз. 

Службы управления уязвимостями Trend Micro™ Vulnerability Management Services

Это решение на основе модели SaaS позволяет автоматизировать управление уязвимостями и соответствие политикам, а также предлагает возможности обнаружения сетевых ресурсов, приоритизации ресурсов, оценки угроз и отслеживания процесса их устранения. Соблюдение политик безопасности позволяет специалистампроводить аудит соответствия ИТ-политикам и внешним нормам, применять и документировать их.

Trend Micro™ Deep Security

Решение Deep Security обеспечивает усовершенствованную защиту физических, виртуальных и облачных серверов. Благодаря брандмауэру, системе предотвращения вторжений, функции управления целостностью, антивирусному ядру и средству управления журналами, решение Deep Security обеспечивает всестороннюю защиту, а также поддерживает функции виртуального патчинга для оперативного предотвращения атак на системы организации.

Службы управления рисками Trend Micro Risk Management Services

Специалисты Trend Micro по службам и исследованию угроз повысили потенциал сотрудников службы безопасности корпорации и усовершенствовали их профессиональные навыки, предоставив им полный портфель средств для упреждающего отслеживания угроз, их ликвидации и услуг по стратегическому консалтингу, призванных максимально снизить подверженность рискам и сократить расходы на управление системой безопасности.

Службы управления безопасностью доступны на всех уровнях обслуживания и включают:

  • упреждающее отслеживание угроз и оповещение о них;
  • анализ угроз и предоставление рекомендаций по их устранению;
  • помощь в устранении угроз;
  • обзор и анализ средств управления рисками;
  • стратегическое планирование системы безопасности.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru