В октябре в России стартуют продажи устройств WatchGuard XCS со встроенным «Антивирусом Касперского»

В октябре в России стартуют продажи устройств WatchGuard XCS со встроенным «Антивирусом Касперского»

Компания Rainbow Security, российский эксперт в области информационной безопасности, сообщила о том, что с октября 2011 г. стартуют продажи решений WatchGuard XCS в России. Компания WatchGuard Technologies, мировой производитель решений корпоративной информационной безопасности, впервые представит на российском рынке устройства серии XCS (Extensible Content Security) со встроенным «Антивирусом Касперского» для защиты электронной почты, веб-приложений, а также предотвращения утечек данных.



По словам разработчиков, решения WatchGuard XCS обеспечивают комплексную безопасность электронной почты, блокируя 98% нежелательного трафика и сетевых угроз с точностью до 99,9% в реальном времени. Устройства WatchGuard XCS обеспечивают защиту сети от вирусов, вредоносного кода, фишинговых атак, угроз «нулевого дня», проникающих в сеть через электронную почту.

В то же время, решения WatchGuard XCS оснащены средствами предотвращения утечек данных и обеспечивают конфиденциальность информации и соответствие всем нормативным требованиям. При этом устройства удовлетворяют потребности организаций любого размера — от малого бизнеса до крупных центров обработки данных и интернет-провайдеров.

Среди особенностей совместного решения WatchGuard Technologies и «Лаборатории Касперского» можно отметить: быстрый отклик при появлении новых угроз — как правило, менее 2 часов; обнаружение угроз «нулевого дня»; оптимальное соотношение частоты (10 раз в сутки) и размера обновлений (менее 50 КБ) антивирусных баз; централизованное управление политиками безопасности; многоуровневый и многосторонний анализ трафика.

«Совместная разработка WatchGuard Technologies и “Лаборатории Касперского” — это прорыв в области обеспечения безопасности почты и антивирусной защиты, — считает Ирина Момчилович, генеральный директор Rainbow Security. — Теперь клиенты могут использовать всю мощь решений WatchGuard XCS для контроля входящего и исходящего трафика и одновременно защищать сеть от вредоносного ПО с помощью “Антивируса Касперского”».

«Разработки “Лаборатории Касперского” в области информационной безопасности в сочетании с технологическими инновациями WatchGuard позволили создать уникальное решение. В настоящее время активность киберпреступников в сети чрезвычайно высока — ежедневно появляется 70 тысяч новых вредоносных программ, однако мы уверены, что благодаря решениям WatchGuard XCS сети наших партнёров и клиентов будут надёжно защищены», — заявил Константин Матюхин, менеджер по работе с технологическими партнёрами «Лаборатории Касперского».

На территории России продукция WatchGuard Technologies реализуется компанией Rainbow Security через сеть сертифицированных партнеров.

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru