Malwarebytes выпустила корпоративную версию Malwarebytes Anti-Malware

Malwarebytes выпустила корпоративную версию Malwarebytes Anti-Malware

 Компания Malwarebytes представила новый продукт Malwarebytes Enterprise Edition (MEE). Новый продукт объединяет в себе все лучшие наработки компании, созданные в процессе работы над Malwarebytes Anti-Malware, ставшей почти культовой. Общее число пользователей Malwarebytes Anti-Malware во всем мире превышает 150 миллионов человек. По имеющимся данным, при помощи программы пользователи заблокировали либо удалили более 5 миллиардов вредоносных программ. Malwarebytes Enterprise Edition призвана защитить предприятия от самых современных вредоносных программ таких как, например, вредоносные программы нулевого дня, вредоносные программы с возможностью реконфигурации и сложные вредоносные программы, которые зачастую невозможно обнаружить традиционными антивирусными решениями, обеспечивающими защиту корпоративных сетей.

Представители компании заявляют, что сумели разработать новый подход к обеспечению безопасности корпоративных сетей, реализовав в Malwarebytes Enterprise Edition технологии и принципы, которые успешно применялись компанией при разработке аналогичных решений для потребительского рынка. Malwarebytes Enterprise Edition обеспечивает эвристическую защиту, производит анализ на основе поведения программных продуктов и является надежным средством защиты второго эшелона. Приложение работает в фоновом режиме и полностью совместимо с любыми решениями, выполняющими аналогичные функции. Представители Malwarebytes отмечают, что Malwarebytes Enterprise Edition – эффективное средство защиты от направленных киберугроз, таких как, например, рассылка вредоносных электронных сообщений посредством электронной почты, социальных сетей и интернет-пейджеров.

Цена лицензии на Malwarebytes Enterprise Edition на сто рабочих мест составляет от 1315 долларов. Компания также готова предложить специальные цены для правительственных учреждений, некоммерческих организаций и учебных заведений. Malwarebytes Enterprise Edition полностью совместима с Windows Server 2003, 2008 и 2008 R2, а также с операционными системами Windows XP,Windows Vista, Windows 7 и Windows 8.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru