Eset начинает бета-тестирование пятого поколения решений для бизнеса

Eset начинает бета-тестирование пятого поколения решений для бизнеса

Решение ESET NOD32 Endpoint Security обеспечивает эффективную защиту рабочих станций от всех видов киберугроз. Для комплексной защиты корпоративной сети предназначено решение ESET Endpoint Security Suite, которое включает в себя модуль антиспама, файервол и ряд расширенных функций. Централизованное управление системой антивирусной защиты ESET реализовано благодаря приложению ESET Remote Administrator 5 (ERA), которое также открыто для бета-тестирования.



«Бета-версии пятого поколения корпоративных продуктов ESET NOD32 созданы на базе новой программной платформы с широкой поддержкой «облачных» технологий и проактивной защиты, что позволило разработчикам значительно повысить эффективность обнаружения вредоносного ПО и сохранить традиционно минимальное влияние решений на производительность системы, - комментирует Елена Толь, руководитель отдела технического маркетинга ESET. – Стоит отметить, что особое внимание при разработке было уделено модернизации механизмов противодействия сложным вредоносным программам, таким как руткиты и буткиты».

Интеллектуальная «облачная» технология ESET Live Grid, примененная в бета-версиях пятого поколения корпоративных решений ESET NOD32, позволяет оперативно отслеживать вредоносные процессы, анализирует параметры работы системы и автоматически передает потенциально опасные программы в вирусную лабораторию ESET, а также оптимизирует сканирование файлов на основе репутационной базы данных, расположенной удаленно по принципу «облака». Усовершенствованная система предотвращения вторжений (HIPS) анализирует активность программного обеспечения и всех модулей системы и блокирует потенциально опасные действия в сети.

Среди новых функций, реализованных в бета-версиях решений ESET NOD32 Endpoint Security и ESET Endpoint Security Suite, можно отметить возможность «отката» обновлений баз данных вирусных сигнатур и настройки их размера, наличие режима «Presentation» для работы с ресурсоемкими программами, улучшенный интерфейс и многие другие.

Особое внимание разработчики уделили приложению ESET Remote Administrator 5 для централизованного администрирования антивирусной системы, объединяющей все узлы корпоративной сети под управлением разных программных платформ и мобильные устройства. Уже на стадии бета-тестирования ИТ-специалисты смогут оценить во многом расширенный функционал данного приложения. Пятое поколение ERA позволит удаленно настраивать систему HIPS, создавать группы компьютеров для дополнительных настроек, в том числе «отката» обновлений, разграничивать права пользователей, осуществлять мониторинг и анализ процессов в корпоративной сети через web-браузер в режиме реального времени с возможностью настройки отображаемых параметров.

Бета-версии пятого поколения решений ESET NOD32 Endpoint Security и ESET Endpoint Security Suite доступны для тестирования на сайте компании. ESET не рекомендует устанавливать бета-версии антивирусных решений на ПК и системы, выполняющие критически важные задачи.

Критическая уязвимость в telnetd жила почти 10 лет и давала root-доступ

Исследователь по информационной безопасности Саймон Йозефссон обнаружил критическую уязвимость в компоненте telnetd, входящем в состав GNU InetUtils. Брешь незаметно существовала почти десять лет — с мая 2015 года — и позволяла удалённо входить в систему без аутентификации, сразу под пользователем root.

Проблема затрагивает все версии GNU InetUtils с 1.9.3 по 2.7 включительно. По сути, любой злоумышленник при определённых условиях мог получить полный контроль над системой, даже не зная пароля.

Как поясняет Йозефссон, сервер telnetd запускает системную утилиту /usr/bin/login, обычно от имени root, и передаёт ей имя пользователя. В уязвимой реализации это имя можно получить из переменной окружения, переданной клиентом.

Если клиент подсовывает значение -f root и подключается к серверу с опцией telnet -a (режим автологина), происходит следующее:

  • telnetd передаёт значение переменной окружения USER напрямую в login(1);
  • никакой проверки или экранирования не выполняется;
  • login(1) воспринимает -f root как служебный параметр;
  • а параметр -f означает вход без проверки пароля.

В итоге сервер автоматически аутентифицирует подключение как root — полностью обходя процесс валидации.

Обычное подключение по telnet не позволяет указать имя пользователя в таком виде. Однако в режиме автологина (-a) имя пользователя берётся не из командной строки, а именно из переменной окружения USER.

Именно здесь и кроется корень проблемы: telnetd доверял содержимому USER без какой-либо валидации. Достаточно было установить переменную окружения в значение -f root, и система сама открывала дверь.

Йозефссон показал рабочий пример атаки на системе Trisquel GNU/Linux 11, где после одной команды пользователь моментально получал root-доступ.

Как выяснилось, уязвимость появилась в коммите от 19 марта 2015 года и попала в релиз GNU InetUtils 1.9.3 от 12 мая того же года. Изначально изменение задумывалось как исправление проблемы с автологином в средах с Kerberos — разработчики добавили передачу имени пользователя через переменную окружения, но забыли проверить её содержимое.

Саймон Йозефссон рекомендует как можно скорее ограничить сетевой доступ к telnet-порту только для доверенных клиентов; установить патч или обновиться до версии GNU InetUtils, в которой уязвимости нет;  в идеале — ещё раз задуматься, нужен ли telnet в инфраструктуре вообще.

Напомним, в этом месяце мы сообщали об опасной уязвимости в GNU Wget2, которая позволяет удалённо перезаписывать файлы.

RSS: Новости на портале Anti-Malware.ru