Вышла новая версия Panda Managed Office Protection 5.03

Вышла новая версия Panda Managed Office Protection 5.03

Компания Panda Security, лидер в сфере «облачных» сервисов безопасности, выпустила новую версию 5.03 решения Panda Managed Office Protection (PMOP), предоставляющего сервисы безопасности в форме услуги (SaaS). Новая версия продукта для защиты рабочих станций и файловых серверов содержит набор новых характеристик как для клиентов (конечных пользователей), так и для партнеров и дистрибьюторов, предоставляющих услуги безопасности.

Решение PMOP просто и быстро устанавливается через Интернет. Оно предлагает полное управление безопасностью компании, независимо от количества удаленных офисов или мобильных пользователей. Решение также предоставляет возможность передачи управления безопасностью партнерам, которые предлагают подобные услуги информационной безопасности, благодаря простому и быстрому доступу к PMOP через Интернет в любое время, наличию отчетов в режиме реального времени и функции мониторинга сети. Потенциальные клиенты Panda сэкономят до 50% средств при использовании этого решения вместо традиционного решения безопасности. Таким образом, компании могут сосредоточиться на своем основном бизнесе, при этом не беспокоясь о безопасности, возможных потерях производительности или других проблемах, связанных с наличием инфекций.

Новые функции для клиентов включают возможность выбора различных типов отчетов, рассылаемых администраторами по различным группам пользователей. Другие функции Panda Managed Office Protection версии 5.03 включают отправку уведомлений об обнаружениях через сервер SMTP с идентификацией, различные улучшения при управлении лицензиями и другие изменения, связанные с созданием отчетов и инструментами мониторинга.

Также новая версия содержит много новых функций для партнеров и дистрибьюторов, например: автоматическую отправку отчетов (ежедневных, еженедельных или ежемесячных), опцию активации/отключения дистанционных обновлений, выбор языка по умолчанию для защиты клиентов и централизованный мониторинг при помощи консоли сервис-провайдера.

Кроме того, версия 5.03 Panda Managed Office Protection совместима с Windows Small Business Server 2000/2003/2008 и Windows Home Server.

PMOP: Решение, которое получило признание специализированных СМИ

Panda Managed Office Protection был отмечен знаком Editor’s Choice («Выбор редактора») в сравнительном обзоре голландского журнала PC Magazine.

“PC Magazine был приятно удивлен возможностями, которые предлагает PMOP, и простотой его использования. Это правильный выбор для компаний с несколькими географически распределенными офисами. Одним из преимуществ продукта является то, что антивирусный клиент работает на серверах и рабочих станциях”, - отметило издание PC Magazine.

“Сила данного продукта заключается в централизованном управлении, которое не требует сетевого соединения между клиентами и серверами”.

PC Magazine также отмечает простые управление и установку Panda Managed Office Protection: “Что касается внедрения сервиса, то Panda ставит отдельный акцент на простоту при развертывании продукта и его дальнейшем использовании”.

Журнал также подчеркивает легкость решения: “В случае с Panda, агент легче благодаря Malware Radar”.

Более подробная информация о Panda Managed Office Protection:
http://www.pandasecurity.com/russia/promotions/try-pmop/
http://www.viruslab.ru/products/pmop/

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru