Panda Security выпустила новую версию Panda Cloud Systems Management

Panda Security выпустила новую версию Panda Cloud Systems Management

Компания Panda Security, объявляет о выходе новой версии Panda Cloud Systems Management – полнофункционального решения для удаленного администрирования, мониторинга и поддержки всех типов IT-устройств в организации. Данное решение позволяет IT-администраторам в полной мере осуществлять контроль и защиту бизнес-процессов внутри компаний, одновременно упрощая управление инцидентами и оптимизируя поддержку.

Новое преимущество последней версии Panda Cloud Systems Management заключается в системе тикетинга, позволяющей конечным пользователям оперативно запрашивать удаленную поддержку. Кроме того, администраторы могут управлять загрузкой технических специалистов, а также расставлять приоритеты. Новая версия Panda Cloud Systems Management в том числе содержит опции для обеспечения полного удаленного контроля над компьютерами вне зависимости от того, включены они или нет, а потому IT-администраторы всегда могут управлять их статусом. Это дает возможность компаниям получить существенную экономию, т.к. позволяет управлять устройствами без необходимости запускать их.

Кроме того, последняя версия Panda Cloud Systems Management предлагает более детальный контроль над процессами, файлами и папками, а также мониторинг опасных и нежелательных процессов с автоматическим выполнением соответствующих действий.

«Благодаря Panda Cloud Systems Management IT-департаменты и сервис-провайдеры теперь получают полный контроль над всем установленным на их компьютерах ПО, тем самым обеспечивая строгое соблюдение корпоративных политик, – объяснил Мануэль Сантамария, Глобальный Продакт-менеджер в Panda Security. – Ведь для всех IT-служб важно иметь информацию о статусе каждого объекта на сервере».

В ближайшее время Panda Cloud System Management интегрирует опцию создания списков всех инсталляций внутри организации. Это означает, что появится возможность составлять черные списки программ, которые не должны быть установлены, белые списки программ, которые могут быть установлены, и золотые списки программ, которые должны быть установлены.

Управление всеми типами устройств

Потребление IT-технологий и использование персональных устройств в бизнес-окружениях привело к тому, что теперь организации сталкиваются с новыми проблемами в области безопасности и управления, которые нужно решать без негативных последствий для компании или для пользователей.

Например, сегодня многие компании имеют огромное количество мобильных устройств с различными операционными системами, которые, в большинстве случаев, почти не поддаются контролю и управлению. Чтобы справиться с этим, Panda Security в ближайшее время внедрит в продукт поддержку iOS, а в последнем квартале 2013 года – поддержку Android и Blackberry. Данная функция позволит IT-администраторам осуществлять аудит устройств, определять их географическое месторасположение, а также удаленно управлять мобильными девайсами организации в случае потери, кражи и других неприятностей.

В дополнение к этому, администраторы смогут осуществлять мониторинг любых инцидентов в организации с мобильного устройства, что позволит сократить время реагирования на возникновение любых проблем.

Вредоносная сим-карта может украсть файлы и отключить связь на смартфоне

Исследователи Бирмингемского университета и Fuzzware выяснили, что скомпрометированная сим-карта может командовать некоторыми смартфонами и IoT-устройствами: красть файлы, отключать связь, переводить устройство в 2G и даже запускать код. Самое занятное — атака использует штатную возможность сотового стандарта.

Речь идёт о функции Proactive SIM, позволяющей карте самой отправлять инструкции модему.

Команда RUN AT заставляет его выполнять AT-команды — язык управления, тянущийся ещё с 1980-х. Получается прямой канал от сим-карты к аппаратной части устройства. Спасибо спецификации, всё по правилам.

Для проверки исследователи создали набор инструментов CATana и испытали 18 смартфонов и восемь устройств с сотовым подключением. Интерфейс AT-команд оказался доступен сим-карте на двух телефонах и семи IoT-устройствах.

Всего специалисты обнаружили четыре уязвимости и показали атаки с выполнением кода, кражей файлов, отказом в обслуживании и принудительным переходом на 2G.

 

На зарядной станции AUTEL с модулем Quectel EC25-AFX команда от сим-карты привела к инъекции и выполнению кода. Смартфон OPPO Reno14 F 5G принял 198 AT-команд и их вариантов: аппарат можно было выключить, остановить модем или загнать в 2G.

Причём понижение стандарта связи сохранялось после включения авиарежима, отключения сим-карты и изменения сетевых настроек. А поскольку в 2G нет аутентификации сети перед устройством, дальше на сцену могут выйти поддельные базовые станции.

 

В модеме Quectel EG25-G исследователи совместили команды от сим-карты с вредоносной символической ссылкой и отправили выбранный файл на свой сервер.

Есть важная оговорка: без контроля над сим-картой атака не работает. Получить его можно через уязвимости, физическую подмену, инфраструктуру удалённого управления или вмешательство в цепочку поставок.

Производители уже выпустили часть патчей, а GSMA зарегистрировала уязвимость как CVD-2026-0122. Однако авторы предлагают не латать RUN AT бесконечно, а вовсе убрать функцию из прошивок.

RSS: Новости на портале Anti-Malware.ru