В продуктах McAfee обнаружена zero-day уязвимость

В продуктах McAfee обнаружена zero-day уязвимость

Исследователи в области безопасности группы Zero Day Initiative (ZDI) сообщили о неисправленной критической уязвимости, обнаруженной в программных продуктах типа "безопасность как услуга" (Security-as-a-Service (SaaS)) компании McAfee. Важно отметить, несмотря на то, что о наличии данного дефекта вендор был уведомлен еще в апреле прошлого года, ошибка до сих пор не исправлена.

Согласно сообщению, в случае успешной атаки злоумышленник сможет удаленно выполнить произвольный код на целевой системе. Причем для этого ему придется вынудить жертву посетить специально сформированную веб-страницу или открыть зараженный файл. Но это, как известно, достигается средствами социальной инженерии и не составляет проблемы для киберпреступника.

Данная ошибка обнаружена в файлах библиотеки "myCIOScn.dll" при обращении к функции "MyCioScan.Scan.ShowReport()" и позволяет выполнять переданные команды без необходимости аутентификации. Это дает возможность выполнения кода прямо в обозревателе. Согласно рейтингу CVSS данная уязвимость получила 9 баллов из максимальных 10.

Для предотвращения возможной эксплуатации этой уязвимости эксперты рекомендуют отключить запуск элемента управления ActiveX в обозревателях Internet Explorer. Это можно сделать путем изменения значения параметра Compatibility Flags типа DWORD для идентификатора класса (CLSID), соответствующего элементу управления ActiveX на 0x00000400. Более подробная информация представлена в отчете ZDI и на сайте Microsoft.

К сожалению, эксперты не уточнили в каких приложениях была найдена уязвимость, однако линейка продуктов "безопасность как сервис" включает сервис защиты электронной почты McAfee SaaS Email Protection, а также приложение McAfee Integrated Suites, которое предотвратит проникновение вирусов, программ-шпонов и прочих угроз на компьютер пользователя.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru