Антивирус Dr.Web как услуга для жителей Волгоградской области

«Доктор Веб» сообщает об успешном внедрении интернет-сервиса Dr.Web AV-Desk компанией «Невод» (сеть PowerNet), предоставляющей услуги доступа в Интернет жителям Волгоградской области.

С начала марта 2009 года все абоненты сети PowerNet, охватывающей г. Волжский Волгоградской области, смогут воспользоваться лицензионной защитой от разнообразных вирусных угроз, распространенных в Интернете. Это стало возможно благодаря внедрению PowerNet интернет-сервиса Dr.Web AV-Desk, который разработан специалистами ведущей российской антивирусной компании «Доктор Веб» для защиты от вредоносных программ абонентов провайдеров IT-услуг.

Dr.Web AV-Desk, внедренный в биллинговую систему компании, предоставляющей доступ в Интернет, позволяет ее клиентам одновременно с выходом во всемирную паутину получить надежную антивирусную защиту, соответствующую самым высоким стандартам информационной безопасности.

На сегодняшний день данная модель обеспечения антивирусной защиты домашних пользователей пользуется все большей популярностью в России и странах СНГ. Число провайдеров, установивших Dr.Web AV-Desk, превышает 60 и продолжает постоянно расти.

«Подключение к услуге «Антивирус Dr.Web» позволит нашим абонентам резко повысить уровень безопасности при выходе в Интернет. На первый месяц всем нашим абонентам мы предлагаем воспользоваться Dr.Web бесплатно, дабы оценить все преимущества работы с сервисом. Уже сейчас внедрение Dr.Web AV-Desk позволило увеличить стабильность работы абонентов, а также снизить вирусную нагрузку на нашу сеть, помогло при сборе статистики, а также оперативном анализе угроз информационной безопасности», — заявляет Алексей Карпов, генеральный директор компании «Невод».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Критический баг в одобренном НАТО файрволе Genugate убрали за четыре дня

Возможность обхода аутентификации, выявленная в веб-интерфейсах Genugate, позволяла получить доступ к защищенным устройствам во внутренней сети организации и перенаправить ее трафик на сторонний прокси-сервер. Получив отчет о критической уязвимости, разработчик файрвола устранил ее за четыре дня.

Межсетевой экран Genugate производства Genua представляет собой гибридное программно-аппаратное решение, объединяющее функции пакетного фильтра и шлюза уровня приложений. При этом обе системы устанавливаются на раздельных устройствах. Эффективность этого защитного комбайна высоко оценило правительство Германии; уровень защиты конфиденциальных данных, который обеспечивает Genugate, соответствует требованиям НАТО и Евросоюза.

Уязвимость в файрволе, зарегистрированную под идентификатором CVE-2021-27215, обнаружили в конце января исследователи из SEC Consult (ныне в составе ИТ-компании Atos). Согласно их бюллетеню, причиной появления проблемы является отсутствие проверки данных, вводимых пользователем.

Наличие такого недочета открывает возможность для входа в панель управления из-под любого аккаунта — даже как суперпользователь или несуществующий пользователь. Результатом подобной атаки может быть полная смена настроек файрвола: установленных правил и политик, почтовых фильтров, дополнительной защиты приложений, разрешений на проксирование трафика и т. п.

Эксплуатация уязвимости требует наличия сетевого доступа к Genugate и осуществляется через манипуляцию параметрами запроса HTTP POST при входе в веб-интерфейс. Нормативы для сетей, оперирующих секретными данными, предполагают ограничение доступа к админ-интерфейсам из общей сети. Тем не менее, наличие такой уязвимости, как CVE-2021-27215, — это очень серьезный прокол, требующий от разработчика быстрой реакции.

Наличие проблемы подтверждено для всех прежних выпусков Genugate. Патчи вышли 2 февраля в составе сборок 9.0 / 9.0 Z p19, 9.6 p7 и 10.1 p4. Авторы находки создали экспериментальный эксплойт, но публиковать подробности пока не стали — лишь выложили на YouTube ролик, демонстрирующий PoC-атаку.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru