Решение Symantec для защиты серверов от хакеров оказалось «дырявым»

Решение Symantec для защиты серверов от хакеров оказалось «дырявым»

Продукт корпорации Symantec, предназначенный для защиты дата-центров от хакерских атак, содержит критические уязвимости, позволяющие хакерам получить полный доступ к серверам, сообщил эксперт по информационной безопасности Стефан Фибек. Он нашел четыре уязвимости в решении Symantec Data Center Security: Server Advanced.

Первая уязвимость (ей был присвоен номер CVE-2014-7289) позволяет злоумышленнику выполнять к базе данных SDCS: SA произвольные запросы и получать доступ ко всем хранящимся в ней записям, в том числе с возможностью не только чтения, но и модификации.

«Эта уязвимость стала следствием недостаточно эффективной проверки подлинности источника запросов, — сообщил Фибек. — Более того, она позволяет не только получить доступ к базе данных, но и получить наивысший уровень доступа в системе».

Вторая уязвимость (CVE-2014-9224) позволяет злоумышленнику получать доступ к сессиям авторизованных пользователей и входить в панель управления под их именем. Третья уязвимость (CVE-2014-9225) позволяет получить доступ к системной информации, и четвертая (CVE-2014-9226) — обойти настройки безопасности и права доступа, установленные в продукте, а также получить хэши паролей пользователей Windows, пишет safe.cnews.ru.

Symantec выпустила патчи для устранения найденных уязвимостей, только после этого о них стало известно публично.

SDCS: SA служит для предотвращения вторжений для физических и виртуальных серверов, мониторинга целостности файлов, настроек и управления политиками доступа, выявления нарушений политик, подозрительных действий администраторов или злоумышленников в реальном времени. Продукт поддерживает платформы на базе Windows Server и других ОС, включая Linux, AIX, Solaris и HP-UX.

MacBook Neo записал на SSD почти 900 ГБ за три часа обычной работы

MacBook Neo может необычно быстро расходовать ресурс встроенного SSD из-за скромных 8 ГБ оперативной памяти. Во время одновременной работы Chrome, Discord и WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) macOS активно использовала файл подкачки и за три часа записала на накопитель почти 900 ГБ данных.

На проблему обратил внимание автор YouTube-канала UFD Tech, протестировавший ноутбук в повседневном сценарии.

Когда оперативной памяти не хватает, система сжимает её содержимое, а часть информации отправляет на SSD. В итоге накопитель временно подрабатывает оперативкой, только его ресурс при этом не бесконечен.

После записи примерно 20 ТБ показатель износа SSD объёмом 256 ГБ вырос на 5%. На основании этих данных авторы оценили его полный ресурс примерно в 414 ТБ. Для версии с накопителем на 512 ГБ расчёт составил около 1,52 ПБ.

Если ноутбук будет постоянно писать по 900 ГБ каждые три часа, расчётный ресурс младшего SSD исчерпается за 1400 часов, или примерно 58 суток непрерывной работы.

Однако паниковать рано: цифра получена простой экстраполяцией одного эксперимента. Реальный износ зависит от нагрузки, алгоритмов macOS, распределения записей и состояния конкретного накопителя.

Главная неприятность в другом: оперативная память и SSD распаяны на материнской плате. Официально увеличить объём ОЗУ или заменить накопитель после износа нельзя.

RSS: Новости на портале Anti-Malware.ru