«Доктор Веб» объявляет о начале бета-тестирования нового продукта Dr.Web для MIMEsweeper

«Доктор Веб» объявляет о начале бета-тестирования нового продукта Dr.Web для MIMEsweeper

Почтовый трафик, проходящий через серверы контентной фильтрации ClearSwift MIMEsweeper, будет быстро проверен и эффективно очищен от вирусов и спама благодаря подключенному плагину Dr.Web для MIMEsweeper.

В Dr.Web для MIMEsweeper применяется передовая технология несигнатурного поиска неизвестных вирусов Origins Tracing™, которая дополняет традиционный сигнатурный поиск и эвристический анализ. Фильтрация трафика от нежелательной корреспонденции производится с помощью библиотеки Vade Retro, отлично зарекомендовавшей себя в других продуктах Dr.Web. При обнаружении угроз Dr.Web для MIMEsweeper классифицирует нежелательную почту согласно настроенным политикам ClearSwift MIMEsweeper и обезвреживает обнаруженные вредоносные объекты.

Основные функции программы

Dr.Web для MIMEsweeper устанавливается на те же компьютеры, где установлен контентный фильтр ClearSwift MIMEsweeper for SMTP, и работает как сценарий фильтрации первого типа, рекомендуемый СlearSwift. В защищаемой системе Dr.Web для MIMEsweeper осуществляет следующие действия:


- проверяет почтовые сообщения, в том числе архивы во вложениях к сообщениям, до их обработки почтовым сервером;
- детектирует вредоносное программное обеспечение;
- излечивает зараженные объекты;
- фильтрует сообщения на спам;
- блокирует и перемещает неизлечимые и подозрительные объекты в карантин;
- производит регулярные автоматические обновления вирусных баз;

Для установки и функционирования Dr.Web для MIMEsweeper требуется:
Место на жестком диске: не более 35МБ.
Операционная система Windows 2000 Server с пакетом обновления 4 (SP4) или выше или Windows Server 2003 или более поздняя версия.
Почтовый контентный фильтр ClearSwift MIMEsweeper™ for SMTP 5.2 или более поздняя версия.
Подключение к сети Интернет для обновления вирусных баз Dr.Web.

Мы приглашаем всех желающих принять участие во внешнем бета-тестировании нового продукта компании «Доктор Веб». Для получения доступа в зону для бета-тестеров необходимо зарегистрироваться.

По окончании бета-тестирования все его участники получат бесплатную электронную версию «Dr.Web для Windows. Антивирус + Антиспам» сроком действия 1 год. Самым активным бета-тестерам предоставляется возможность приобрести Dr.Web для MIMEsweeper со скидкой 80% от стандартной цены на любое количество защищаемых объектов на срок до трех лет!

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Clevo допустила утечку ключей Intel Boot Guard

CERT/CC бьёт тревогу: в UEFI-прошивках компании Clevo нашли утечку закрытых ключей Intel Boot Guard — тех самых, что отвечают за проверку подлинности прошивки ещё до загрузки операционной системы. Уязвимость получила идентификатор CVE-2025-11577.

Эксплуатация грозит тем, что злоумышленники смогут подписывать и устанавливать вредоносную прошивку, которая будет выглядеть «доверенной» для системы.

Исследователи обнаружили, что в обновлениях прошивок Clevo случайно оказались закрытые ключи, используемые в механизме Intel Boot Guard.

Этот механизм — своего рода «охранник» на старте системы: он проверяет, что прошивка подлинная, прежде чем запустить загрузку. Если скомпрометировать Boot Guard, рушится вся цепочка доверия — дальше уже не помогут ни Secure Boot, ни защита ОС.

Clevo — не просто производитель ноутбуков, а ODM/OEM, то есть делает «железо» и прошивки для множества брендов по всему миру. Поэтому утечка затрагивает не только устройства с логотипом Clevo, но и другие ноутбуки, в которых используется её UEFI-код.

Скомпрометированные ключи дают злоумышленникам возможность:

  • подписывать поддельную прошивку, которая будет считаться «официальной»;
  • устанавливать её через обновление BIOS/UEFI или при физическом доступе;
  • сохранять контроль над устройством даже после перезагрузок, вне видимости антивирусов и ОС.

CERT/CC сообщает, что Clevo уже удалила прошивки с утёкшими ключами из публичного доступа, но пока не предложила чёткого плана по отзыву или замене ключей. Поэтому пользователям и производителям, использующим прошивки Clevo, рекомендуют:

  • проверить, есть ли у них устройства с уязвимыми версиями прошивки;
  • следить за признаками неавторизованных обновлений;
  • устанавливать только официальные обновления BIOS/UEFI из доверенных источников.

Ошибка с закрытыми ключами — редкий и очень серьёзный сбой в цепочке поставок. Если Boot Guard можно обмануть, вся система защиты превращается в фикцию. Пока Clevo не опубликует инструкций по замене ключей, риск остаётся — особенно для тех, кто использует устройства, где внутри «прошивка от Clevo».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru