"Лаборатория Касперского" выпустила Антивирус Касперского 8.0 для Microsoft ISA Server и Forefront TMG Standard Edition

"Лаборатория Касперского" выпустила Антивирус Касперского 8.0 для Microsoft ISA Server и Forefront TMG Standard Edition

Приложение входит в состав обновленных продуктов для бизнеса - Kaspersky Total Space Security и Kaspersky Security для интернет-шлюзов - и реализует принципы, лежащие в основе новой стратегии обеспечения информационной безопасности, разработанной "Лабораторией Касперского".



Данная стратегия позволяет представителям бизнеса снизить затраты на обеспечение корпоративной защиты и эффективно управлять ею. Обновленная линейка бизнес-решений поддерживает основные популярные платформы, последние версии операционных систем и приложений, отвечая требованиям организаций любых размеров.

Обновленный Антивирус Касперского 8.0 для Microsoft ISA Server и Forefront TMG Standard Edition проверяет на наличие вредоносных объектов в режиме реального времени весь трафик, проходящий по наиболее распространенным протоколам передачи данных - HTTP, HTTPS, FTP. В дополнение к защите интернет-трафика, решение может быть использовано для защиты корпоративной почты - теперь Антивирус Касперского для ISA и TMG SE проверяет почтовые протоколы SMTP и POP3. Новое антивирусное ядро обеспечивает повышенную производительность и стабильность работы приложения при низких требованиях к объему оперативной памяти.

Приложение способно детектировать и обезвреживать вредоносные файлы практически любых форматов, включая архивы и сжатые файлы. Проверяется HTTP- и FTP-трафик опубликованных серверов, а также трафик VPN-соединений, что обеспечивает высочайший уровень защиты и при удалённом доступе к сети. Копии инфицированных, поврежденных и подозрительных объектов не удаляются безвозвратно, а сохраняются, и в случае необходимости могут быть легко найдены и восстановлены.

Управление обновленным Антивирусом Касперского 8.0 для Microsoft ISA Server и Forefront TMG Standard Edition может осуществляться локально или удалённо через знакомую многим администраторам консоль MMC (Microsoft Management Console). Консоль информирует обо всех важных событиях и текущем состоянии системы безопасности в режиме реального времени. Администратор имеет возможность настраивать правила проверки трафика и форматы исключаемых из проверки файлов для разных узлов сети. Гибкие настройки приложения позволяют регулировать нагрузку на защищаемый сервер, а оптимизированная архитектура повышает уровень отказоустойчивости.

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru