WatchGuard выпустила обновление для линейки устройств защиты электронной почты WatchGuard XCS

WatchGuard выпустила обновление для линейки устройств защиты электронной почты WatchGuard XCS

Компания Rainbow Security, сообщила о том, что компания WatchGuard Technologies, мировой разработчик решений информационной безопасности, выпустила обновление для линейки устройств WatchGuard XCS – WatchGuard XCS 9.1 Update 2. 



Обновление программного обеспечения является бесплатным для клиентов WatchGuard Technologies и предоставляет пользователям новые возможности шифрования сообщений электронной почты, а также делает процесс блокирования спама более легким. «Электронная почта по-прежнему представляет значительную опасность для большинства компаний во всем мире, – отметил Тим Хелминг, директор по продуктам WatchGuard Technologies. – Усовершенствование решений WatchGuard серии XCS обеспечивает более эффективное блокирование спама и предоставляет новые возможности шифрования сообщений электронной почты».

Обновление WatchGuard XCS 9.1 Update 2 дает возможность использовать новую программную надстройку WatchGuard XCS, интегрирующуюся с клиентом Microsoft Outlook, сообщает CNews. Надстройка позволяет пользователям легко добавлять метки к любым полученным сообщениям, которые не были классифицированы фильтрами XCS. Кроме того, с помощью данной надстройки пользователи могут самостоятельно разделять адреса отправителей на доверенные и заблокированные, говорится в сообщении Rainbow Security. Оборудование WatchGuard XCS получает эти данные от клиентов, что увеличивает эффективность решений XCS при выполнении обработки сообщений электронной почты. 

В то же время, WatchGuard расширяет возможности решений серии XCS с помощью нового сервиса шифрования электронной почты SecureMail. Данный сервис позволяет пользователям шифровать исходящие сообщения непосредственно на устройстве WatchGuard XCS без использования стороннего сервера шифрования или дополнительного программного обеспечения.

Решения WatchGuard XCS, совмещая передовые технологии проверки электронной почты с возможностями систем предотвращения утечек данных (DLP) и определения репутации внешних информационных ресурсов, обеспечивают «глубокую» защиту от спама, вирусов, вредоносных программ и других видов смешанных угроз, утверждают в Rainbow Security. Устройства WatchGuard XCS обладают функционалом защиты от угроз «нулевого дня» и предоставляют возможность автоматического получения последних обновлений, что обеспечивает своевременную защиту от новых видов шпионских программ, руткитов, вредоносных программ для мобильных устройств и других угроз.

Инструмент для Linux-гейминга оказался дырой с root-доступом

Инструмент InputPlumber, который используется для объединения устройств ввода в Linux-системах (в том числе в SteamOS), оказался небезопасным. Специалисты SUSE обнаружили в нём критические уязвимости, позволяющие локальному злоумышленнику перехватывать пользовательские сессии, подсовывать нажатия клавиш и даже читать файлы с правами root.

Речь идёт о двух уязвимостях — CVE-2025-66005 и CVE-2025-14338. Обе связаны с тем, что InputPlumber практически не проверял, кто именно обращается к его D-Bus-сервису. А это особенно неприятно, учитывая, что сервис работает с правами root.

Как выяснилось в ходе плановой проверки пакетов, ранние версии InputPlumber вообще не содержали никакой аутентификации клиентов.

«Первая версия InputPlumber, которую мы проверяли, полностью игнорировала аутентификацию, из-за чего мы сразу её забраковали», — пишут эксперты SUSE в отчёте SUSE.

Разработчики попытались исправиться и добавить Polkit, но сделали это так, что защита в реальности часто не работала. Поддержка Polkit была опциональна на этапе компиляции — и по умолчанию оказывалась отключённой. В результате бинарники нередко поставлялись вообще без какой-либо валидации.

Более того, даже при включённом Polkit обнаружилась состояние гонки (race condition) — классическая проблема, связанная с небезопасным использованием unix-process в Polkit (CVE-2025-14338).

По сути, любой пользователь системы получал доступ ко всем D-Bus-методам InputPlumber. А это открывало довольно опасные вектора атаки.

Например, через метод CreateTargetDevice можно было создать виртуальную клавиатуру и начать «нажимать» клавиши в чужой активной сессии — будь то рабочий стол или экран входа в систему.

Проще говоря, один пользователь мог незаметно управлять вводом другого и потенциально добиться выполнения произвольного кода от его имени.

Другой метод — CreateCompositeDevice — позволял использовать конфигурационные файлы для сторонних целей. С его помощью исследователи смогли определить существование привилегированных файлов и даже частично утёкшие данные, включая содержимое /root/.bash_history, которое «подсвечивалось» через сообщения об ошибках.

После раскрытия информации разработчики InputPlumber устранили проблемы. В версии v0.69.0 Polkit-аутентификация включена по умолчанию, а небезопасный механизм проверки заменён на корректный.

Обновления уже добрались и до SteamOS — компания выпустила новые образы SteamOS 3.7.20, в которых уязвимости закрыты.

Пользователям, у которых InputPlumber установлен в системе, настоятельно рекомендуется обновиться как можно скорее. Даже если вы используете его «только для игр», root-сервисы без нормальной аутентификации — это всегда плохая идея.

RSS: Новости на портале Anti-Malware.ru