Вышла новая версия Panda Managed Office Protection 5.03

Вышла новая версия Panda Managed Office Protection 5.03

Компания Panda Security, лидер в сфере «облачных» сервисов безопасности, выпустила новую версию 5.03 решения Panda Managed Office Protection (PMOP), предоставляющего сервисы безопасности в форме услуги (SaaS). Новая версия продукта для защиты рабочих станций и файловых серверов содержит набор новых характеристик как для клиентов (конечных пользователей), так и для партнеров и дистрибьюторов, предоставляющих услуги безопасности.

Решение PMOP просто и быстро устанавливается через Интернет. Оно предлагает полное управление безопасностью компании, независимо от количества удаленных офисов или мобильных пользователей. Решение также предоставляет возможность передачи управления безопасностью партнерам, которые предлагают подобные услуги информационной безопасности, благодаря простому и быстрому доступу к PMOP через Интернет в любое время, наличию отчетов в режиме реального времени и функции мониторинга сети. Потенциальные клиенты Panda сэкономят до 50% средств при использовании этого решения вместо традиционного решения безопасности. Таким образом, компании могут сосредоточиться на своем основном бизнесе, при этом не беспокоясь о безопасности, возможных потерях производительности или других проблемах, связанных с наличием инфекций.

Новые функции для клиентов включают возможность выбора различных типов отчетов, рассылаемых администраторами по различным группам пользователей. Другие функции Panda Managed Office Protection версии 5.03 включают отправку уведомлений об обнаружениях через сервер SMTP с идентификацией, различные улучшения при управлении лицензиями и другие изменения, связанные с созданием отчетов и инструментами мониторинга.

Также новая версия содержит много новых функций для партнеров и дистрибьюторов, например: автоматическую отправку отчетов (ежедневных, еженедельных или ежемесячных), опцию активации/отключения дистанционных обновлений, выбор языка по умолчанию для защиты клиентов и централизованный мониторинг при помощи консоли сервис-провайдера.

Кроме того, версия 5.03 Panda Managed Office Protection совместима с Windows Small Business Server 2000/2003/2008 и Windows Home Server.

PMOP: Решение, которое получило признание специализированных СМИ

Panda Managed Office Protection был отмечен знаком Editor’s Choice («Выбор редактора») в сравнительном обзоре голландского журнала PC Magazine.

“PC Magazine был приятно удивлен возможностями, которые предлагает PMOP, и простотой его использования. Это правильный выбор для компаний с несколькими географически распределенными офисами. Одним из преимуществ продукта является то, что антивирусный клиент работает на серверах и рабочих станциях”, - отметило издание PC Magazine.

“Сила данного продукта заключается в централизованном управлении, которое не требует сетевого соединения между клиентами и серверами”.

PC Magazine также отмечает простые управление и установку Panda Managed Office Protection: “Что касается внедрения сервиса, то Panda ставит отдельный акцент на простоту при развертывании продукта и его дальнейшем использовании”.

Журнал также подчеркивает легкость решения: “В случае с Panda, агент легче благодаря Malware Radar”.

Более подробная информация о Panda Managed Office Protection:
http://www.pandasecurity.com/russia/promotions/try-pmop/
http://www.viruslab.ru/products/pmop/

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru