Новая версия Zecurion Zserver поддерживает ReFS и Microsoft Windows Server 2012

Новая версия Zecurion Zserver поддерживает ReFS и Microsoft Windows Server

Компания Zecurion, объявляет о выпуске Zecurion Zserver 6.0.1 с поддержкой Microsoft Windows Server 2012 и файловой системы ReFS. В Zecurion Zserver 6.0.1 реализована поддержка ReFS (Resilient File System) — новой файловой системы, появившейся в Microsoft Windows Server 2012. В отличие от NTFS, в ReFS появились возможности, связанные с отказоустойчивостью системы.

В частности, добавлены функции, направленные на обеспечение целостности файлов при неожиданном отключении питания, при выходе жесткого диска из строя как на аппаратном, так и на программном уровне. Ещё одним нововведением ReFS является механизм хранения данных, суть работы которого состоит в копировании изменённых версий документа, что позволяет минимизировать риски потери файлов. 

«Некоторые крупные компании уже начали постепенно переходить на новую серверную операционную систему, несмотря на её новизну и существование неформального правила „первого сервис пака“, поэтому в течение этого года мы добавим поддержку Windows Server 2012 в наши основные продукты, — комментирует Роман Васильев, технический директор Zecurion. —Кроме перспективной ReFS, в новой версии мы также встроили поддержку технологии Storage Spaces, позволяющая создавать „программные RAID-массивы“, которые сейчас используются всё чаще, в первую очередь благодаря возможности объединять хранилища разных объемов и типов, чего нет в аппаратной реализации RAID». 

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru