Вышла новая версия Security Studio Endpoint Protection 7.6

Вышла новая версия Security Studio Endpoint Protection 7.6

Security Studio Endpoint Protection 7.6 прошел сертификационные испытания в ФСТЭК России и получил сертификат соответствия по требованиям к системам обнаружения вторжений уровня узла по 4-му классу защиты и к средствам антивирусной защиты по 4-му классу защиты (типы «А», «Б», «В» и «Г»), а также на соответствие требованиям к межсетевым экранам по 4-му классу защищенности.

Новая версия SSEP 7.6 поддерживает работу с операционными системами Windows 8 и Windows Server 2012.

Кроме того, в СЗИ Security Studio Endpoint Protection (SSEP) 7.6, обеспечивающего защиту компьютера с применением межсетевого экрана, антивируса и средства обнаружения вторжений, вошли обновленные антивирусное ядро и эвристический анализатор. Добавлен ряд улучшений и новых функций, позволяющих усилить защиту рабочей станции, среди которых:

  • увеличение скорости сканирования «на лету» и по требованию до 2,5 раз быстрее;
  • трехкратное ускорение фильтрации веб-содержимого;
  • новый механизм для защиты автозагрузки USB-накопителей;
  • защита данных буфера обмена и снимков экрана;
  • сканирование и фильтрация PDF-файлов и многие другие технологические улучшения.

Также в SSEP 7.6 реализована упрощенная схема активации продукта, появилась автоматическая установка сервера обновления и добавлена возможность установки клиента без наличия связи с сервером обновлений. Кроме того, была улучшена производительность и стабильность работы на 64-битных платформах.

В состав SSEP 7.6 вошло обновленное средство централизованного управления Administration Center с расширенными возможностями по управлению системой защиты.

Как и предыдущая версия, SSEP 7.6 совместима с СЗИ от НСД Secret Net, что позволяет создать комплексную защиту компьютера от внешних и внутренних угроз. Также новая версия SSEP 7.6 сохранила гибкую схему лицензирования, позволяющая учитывать потребности заказчика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru