Защитные технологии ЛК для сетевых платформ хранения данных Hitachi

Защитные технологии ЛК для сетевых платформ хранения данных Hitachi

Лаборатория Касперского вступила в альянс-программу Hitachi Data Systems, которая ставит своей целью комбинирование собственных и партнерских технологий для создания эффективных программно-аппаратных решений. В качестве первого шага в рамках этого сотрудничества компании успешно сертифицировали решение Kaspersky Security для систем хранения данных применительно к сетевым платформам Hitachi NAS Platform 3000 и 4000, тем самым повысив их уровень защиты от вредоносных программ и других киберугроз.

Многие организации вынуждены обрабатывать и накапливать постоянно растущие объемы информации, обращаться к технологиям виртуализации и сталкиваться со сложностью защиты данных в условиях постоянно растущих дата-центров. При этом один-единственный опасный файл, расположенный на сервере хранения данных, может с поразительной скоростью распространиться по инфраструктуре организации, подвергнуть риску заражения каждый узел в сети и поставить под угрозу критически важную для бизнеса информацию.

Kaspersky Security для систем хранения данных — это высокопроизводительное и отказоустойчивое серверное решение, предоставляющее непрерывную и масштабируемую защиту ценной и конфиденциальной информации. Продукт обеспечивает проверку всех модифицируемых и запускаемых на системе хранения данных файлов, выявляя любые виды вредоносных программ. В случае обнаружения опасного кода решение лечит зараженные файлы, удаляет их или помещает в карантин для дальнейшего анализа. В состав продукта также входит инструмент централизованного управления Kaspersky Security Center, поддерживающий удаленную установку и настройку.

«Хранилище данных без защиты от вредоносного ПО — это прямая угроза безопасности корпоративной инфраструктуры. Защита от киберугроз необходима не только на компьютерах пользователей, но и на всех узлах, на которых хранятся и обрабатываются данные. Мы рады сотрудничать сHitachi Data Systems и обеспечить защиту высокопроизводительных сетевых платформ хранения данных Hitachi NAS Platform 3000 и 4000 своими технологиями», — говорит Никита Швецов, директор по исследованиям и разработке «Лаборатории Касперского».

«Такие решения как Kaspersky Security для систем хранения данных «Лаборатория Касперского» создает не только с целью обеспечения защиты от современных угроз, но также и для того, чтобы противодействовать тем, что только появятся в будущем. Это хорошо соотносится с целью HitachiData Systems – помогать своим партнерам и клиентам совершенствоваться в постоянно меняющихся условиях информационного мира. Мы рады видеть «Лабораторию Касперского» среди участников нашей программы Hitachi Technology Alliance Program», – комментирует Нил Колстэд, вице-президент ISV Alliances and Verticals.

али решение Kaspersky Security для систем хранения данных применительно к сетевым платформам Hitachi NAS Platform 3000 и 4000, тем самым повысив их уровень защиты от вредоносных программ и других киберугроз." />

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru