McAfee обновляет сетевое программное обеспечение Network Security Platform

Антивирусная компания McAfee сообщила об обновлении своей системы обнаружения вторжений, добавив в продукт возможности по сетевому анализу и новые функции по обнаружению ботнетов. Новая версия Network Security Platform представляет сетевым администраторам возможности по управлению безопасностью в корпоративной сети как единой платформой, независимо от конкретного типа устройств работающих в ней.



Кроме того, в McAfee рассказали, что новая Network Security Platform 6 также позволяет администраторам инспектировать трафик внутри виртуальных окружений, физических сетей и исследовать трафик как по конечным сетевым интерфейсам, так и по виртуальным машинам, работающим в сети. Также в продукт были добавлены новые возможности по обнаружению и отслеживанию ботнетов, что особенно важно в современных условиях.

Говоря о возможности инспекции виртуальных машин, в McAfee говорят, что на данный момент сетевой инспектор пока работает только в среде VMware, а поддержку виртуализаторов Citrix Xen и Microsoft Hyper-V лишь планируется реализовать. Работают инспекторы по клиент-серверной технологии, когда данные анализируются сервером, но на машинах, установленных в сети, установлены программные агенты. Агенты в данный момент поддерживают только VMware.

Для еще более всестороннего анализа компания реализовала поддержку технологии репутационного анализа поведения сетей. Данные для репутационного анализа составляются как средствами установленного продукта, так и за счет удаленного сервиса McAfee Global Threat Intelligence, в котором содержится постоянно обновляемая информация о примерно 60 млн образцах вредоносного ПО.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Zyxel устранила 4 уязвимости, затрагивающие межсетевые экраны и AP-продукты

Тайваньский производитель сетевого оборудования Zyxel выпустил патчи, которые должны устранить четыре уязвимости, затрагивающие межсетевой экран, технологию AP Controller и AP-продукты. По словам разработчиков, эти бреши могут привести к выполнению команд на уровне ОС, а также к краже информации.

На официальном сайте Zyxel приводятся следующие сведения по поводу выявленных и устранённых уязвимостей:

CVE-2022-0734 — межсайтовый скриптинг (XSS) в отдельных версиях файрвола. Этот баг можно использовать для получения доступа к информации, хранящейся в браузере пользователя: файлам cookies, токенам сессий и т. п. Для эксплуатации достаточно написать вредоносный скрипт.

CVE-2022-26531 — под этим идентификатором объединили несколько проблем, связанных с проверкой ввода в командах CLI (command line interface, «интерфейс командной строки»). Эти дыры можно использовать для вызова сбоев в работе системы.

CVE-2022-26532 — возможность инъекции команд в “packet-trace“, что может привести к выполнению кода.

CVE-2022-0910 — позволяет обойти процесс аутентификации, после чего злоумышленник может заменить 2FA на один фактор (даунгрейд).

Стоит учесть, что патч для CVE-2022-26531 и CVE-2022-26532 в AP Controller можно установить только после обращения к соответствующим командам техподдержки Zyxel.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru