«Доктор Веб» приглашает на партнерский семинар в Волгограде

Компания «Доктор Веб»  27 апреля 2009 года проведет в административном центре Волгоградской области семинар для своих партнеров.

«Доктор Веб» активно развивает свою партнерскую сеть, которая становится все более обширной. На сегодняшний день, компания предлагает своим партнерам широкую линейку уникальных антивирусных и антиспам-продуктов, защищающих информационные системы крупнейших коммерческих структур и высших органов государственной власти России, а также компьютеры рядовых пользователей.

В ходе семинара, который пройдет в Волгограде, сотрудники «Доктор Веб» расскажут о конкурентных преимуществах различных программных продуктов Dr.Web. Так, Валерий Ледовской, аналитик компании «Доктор Веб», отметит ключевые функции и уникальные свойства обновленного антивирусного ядра, а также дополнительных модулей, представленных как в однопользовательских решениях Dr.Web, так и в разработках для корпоративного сектора. Особый акцент будет сделан на партнерской программе «Доктор Веб», а также системе скидок. В подарок участники семинара получат ключи, позволяющие в течение 2 месяцев бесплатно протестировать всю линейку продуктов Dr.Web.

Также в рамках семинара состоится вручение сертификатов специалиста по продажам программного обеспечения Dr.Web. Для получения сертификата участник семинара должен дистанционно сдать экзамен до 22 апреля 2009 г. Для этого необходимо предварительно заполнить регистрационную анкету на сайте компании «Доктор Веб», выбрав в ней соответствующий пункт («сдать on-line экзамен»).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперт случайно выявил 0-day в Windows 7 и Windows Server 2008

Французский исследователь в области кибербезопасности Клемент Лабро случайно выявил уязвимость нулевого дня (0-day), затрагивающую операционные системы Windows 7 и Windows Server 2008 R2. Конечно, срок жизни этих ОС уже подошёл к концу, однако нельзя отрицать, что многие пользователи до сих пор предпочитают именно эти версии системы от Microsoft.

По словам специалиста, брешь находится в двух неправильно настроенных ключах реестра, используемых для служб RPC Endpoint Mapper и DNSCache. Таким образом, дыра затрагивает системные компоненты ОС:

  • HKLM\SYSTEM\CurrentControlSet\Services\RpcEptMapper
  • HKLM\SYSTEM\CurrentControlSet\Services\Dnscache

Если потенциальный злоумышленник задействует эту 0-day, откроется возможность для изменения вышеупомянутых ключей реестра и включения специального подключа, который используется системой мониторинга производительности Windows.

Как отметил Лабро, в операционных системах Windows 7 и Windows Server 2008 атакующий может загрузить собственную DLL, которая будет работать с правами SYSTEM (самые высокие привилегии в ОС).

Как правило, в таких случаях исследователи максимально оперативно стараются предупредить Microsoft о проблеме безопасности, однако в этом случае было уже слишком поздно — Лабро случайно раскрыл информацию об уязвимости.

Взвесив всё, специалист решил посвятить этой 0-day запись в блоге, а от представителей Microsoft на данный момент не поступало никаких комментариев в отношении действий Лабро или самой бреши.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru