Двадцатилетие инноваций от Panda Security

Двадцатилетие инноваций от Panda Security

Panda Security, производитель «облачных» решений безопасности, сегодня объявила о праздновании своего 20-летнего юбилея. За два последних десятилетия Panda Security представила несколько революционных технологий, которые кардинально изменили способ защиты домашних пользователей и предприятий от постоянно растущего количества вредоносного ПО.

Являясь одной из крупнейших мировых антивирусных компаний, Panda на сегодняшний день имеет офисы в 56 странах и насчитывает более 1500 сотрудников. Для получения более подробной информации о 20-летнем юбилее Panda, а также об истории компании и успехах в сфере безопасности, пожалуйста, посетите http://www.pandasecurity.com/20anniversary

С момента основания компании в Бильбао (Испания) в 1990г. аналитики и технологические СМИ много раз прославляли Panda за внедрение некоторых наиболее значимых открытий в сфере безопасности. Среди них тот факт, что компания первой применила «облачное» сканирование и анализ вредоносных кодов с помощью Коллективного разума – системы для автоматического обнаружения вредоносных кодов в реальном времени, которая работает на основе глобального сообщества пользователей Panda с целью получения самой актуальной информации в минимальные сроки. Кроме того, недавно Panda стала первым в мире производителем решений безопасности, который запустил полностью бесплатное, «облачное» антивирусное решение для домашних пользователей – Panda Cloud Antivirus.

«20-летие Panda Security – это важное для компании событие, демонстрирующее успехи, которых мы достигли в создании наиболее продвинутых и эффективных решений для проактивного обнаружение вредоносного ПО на рынке» – говорит Хуан Сантана, исполнительный директор Panda Security. – «Масштабы и содержание вредоносного мира значительно изменялись за последние двадцать лет, а нашей задачей всегда было идти на шаг впереди самых хитрых и сложных угроз. На протяжение всей своей истории существования Panda лицом к лицу встречала все вызовы, и с этим багажом знаний мы продолжим идти вперед». 

Ниже приведен краткий обзор истории инноваций от Panda: 

- 1990: Основание компании Микелем Уризарбарреной в Бильбао (Испания) 
- 1998: Panda становится первой компанией, применившей ежедневные сигнатурные обновления 
- 2004: Запуск TruPrevent – первой системы предотвращения хостовых вторжений (HIPS) для всех видов компьютеров, рабочих станций и домашних ПК 
- 2007: Смена названия с Panda Software на Panda Security и запуск NanoScan – первого в индустрии «облачного» онлайнового антивируса для сканирования  
- 2009: Запуск Cloud Antivirus – первого бесплатного «облачного» антивирусного клиента 

Все продукты Panda Security основаны на принципе Коллективного разума и «облачной» инфраструктуре, что обеспечивает домашним пользователям и крупным предприятиям максимальную защиту и обнаружение в реальном времени. Продукты Panda Security для пользователей включают «флагман» Panda Internet Security 2010 и Panda Cloud Antivirus, бета-версия которого вышла в апреле 2009г. 

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru