Trend Micro представила новый онлайн-сервис по безопасности для малого бизнеса

Trend Micro представила новый онлайн-сервис по безопасности для малого бизнеса

Компания Trend Micro представила Worry-Free Business Security Services — новый онлайн-сервис по безопасности для малого бизнеса. Предоставляемый по подписке набор услуг призван избавить небольшие компании от необходимости управлять серверами и тратить свое время на установку обновлений. При этом они сохранят возможность управлять компьютерами (даже теми, которые не подключены к сети) и осуществлять управление с помощью веб-панели, говорится в сообщении Trend Micro.

Новые сервисы являются частью портфеля решений Trend Micro Worry-Free и пополняют список других систем безопасности, предоставляемых в виде услуг, благодаря чему партнеры по сбыту смогут предложить клиентам еще более широкий спектр решений Trend Micro.

Услуги Worry-Free Business Security Services предоставляются на базе инфраструктуры Trend Micro Smart Protection Network. В её состав входит несколько ныне патентуемых фирменных технологий, в которых механизмы защиты в «облаке» сочетаются с клиентскими системами безопасности.

В рамках услуг Worry-Free Business Security Services на базе инфраструктуры Smart Protection Network применяются следующие новые функции: Smart Scan ― инновационный метод сканирования, сокращает объем используемой памяти клиентских компьютеров, позволяя хранить большинство модулей защиты на серверах Trend Micro; Smart Feedback ― интегрированный механизм обратной связи, обеспечивающий непрерывный двусторонний обмен данными между продуктами и круглосуточным центром исследования угроз Trend Micro; Behavior Monitoring (Analysis) ― эта технология следит за приложениями и выявляет любые необычные операции, которые могут указывать на наличие угрозы.

В условиях роста количества «мобильных» угроз Trend Micro разработала две дополнительные функции для защиты компьютеров и ноутбуков, которые регулярно отключаются от сети. Функция USB Device Threat Prevention блокирует угрозы при подключении USB-устройств, а функция Wireless Network Prevention защищает от взломщиков при подключении компьютеров к незнакомым беспроводным сетям.

Worry-Free Business Security Services можно установить и настроить с помощью трех простых шагов, что сокращает стоимость продажи решения для партнеров. Благодаря продукту Trend Micro Worry-Free Remote Manager и тому, что система работает на серверах Trend Micro, партнеры могут обеспечить постоянное обслуживание нескольких клиентов через единый интерфейс с практически нулевыми затратами, подчеркнули в компании.

Подписку на услугу Worry-Free Business Security Services уже можно приобрести в Северной Америке через интернет и в обычных компьютерных магазинах. Стоимость в расчете на одного пользователя зависит от количества пользователей и уменьшается с их увеличением. Рекомендуемая розничная цена составляет $31,48 за годовую подписку для одного пользователя (для компаний с 2–25 компьютерами).

Источник 

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru