Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

...

 Компания Zscaler, ведущий поставщик распределенной услуги Security as a Service (SaaS), сегодня объявила, что для клиентов компании была внедрена защита от неисправленных уязвимостей Adobe Acrobat Reader, получивших сейчас широкое распространение. Эксперты Zscaler в области безопасности обнаружили новую уязвимость, получили живые примеры и внедрили в глобальные облачные сервисы Zscaler обновления, блокирующие проникновение угрозы в компьютерные
системы клиентов компании.


С помощью решения SaaS Zscaler, пользователи получили немедленную и прозрачную защиту от появившихся уязвимостей нулевого дня Adobe. Это было очень приятной новостью для компаний, особенно учитывая тот факт, что Adobe еще не выпустил патч для данной уязвимости. Проблема защиты стационарных и мобильных компьютерных систем компаний становится особенно актуальной в ситуации возникновения подобных угроз нулевого дня. Как поставщик услуги по обеспечению безопасности SaaS, Zscaler ведет постоянную работу по исследованию и мониторингу
появляющихся угроз и внедряет встроенную защиту в свои облачные сервисы для блокирования угроз еще до того, как они достигнут мобильных и стационарных компьютерных сетей клиентов.


«Благодаря глобальному облаку Zscaler, имеющему 40 дата-центров, мы смогли в кратчайшие сроки внедрить защиту для наших клиентов», - сказал Майкл Саттон, Вице-президент по исследованиям в
области безопасности Zscaler. «Именно такой быстрой и комплексной защиты сейчас не хватает многим организациям. Компании вынуждены сами прогнозировать ситуацию и упреждать меры безопасности, а не пассивно ждать, пока вендоры ПО объявят о наличии того или иного патча». 

Microsoft усилила защиту Windows 11 от заражения системных файлов

Microsoft выпустила предварительное обновление KB5074105 для Windows 11 версий 24H2 и 25H2 (сборки 26100.7705 и 26200.7705). Формально это не патч, но по факту обновление серьёзно усиливает защиту системы от несанкционированного доступа к критически важным файлам и каталогам. Главное нововведение — усиленная защита системных файлов.

В Windows появились более жёсткие механизмы проверки прав доступа, которые не позволяют непривилегированным пользователям и вредоносным процессам читать или изменять содержимое защищённых директорий.

Именно такие атаки — через прямые манипуляции с файловой системой — всё чаще используются для повышения привилегий и установки бэкдоров, особенно в корпоративных средах.

Теперь Windows проверяет права доступа на нескольких уровнях сразу и гарантирует, что взаимодействовать с критическими системными файлами могут только легитимные системные процессы. За счёт этого существенно сокращается поверхность атаки для эксплойтов, нацеленных на повышение прав.

Вместе с KB5074105 Microsoft также выпустила обновление обслуживающего стека KB5074104 (версия 26100.7704). Это базовый компонент Windows, отвечающий за корректную установку обновлений. Его доработка должна повысить надёжность и безопасность установки будущих патчей, что особенно важно для компаний с большими парками устройств.

Отдельный блок изменений касается ИИ-компонентов Windows 11. Обновление затронуло сразу несколько модулей — Image Search, Content Extraction, Semantic Analysis и Settings Model. Все они обновлены до версии 1.2601.1268.0. По заявлению Microsoft, это улучшает безопасность и производительность локальной обработки данных, не затрагивая вопросы конфиденциальности.

RSS: Новости на портале Anti-Malware.ru