РБК СОФТ выбирает решения Panda Security для защиты от IT-угроз

РБК СОФТ выбирает решения Panda Security для защиты от IT-угроз

Руководство компании РБК СОФТ заинтересовалось продуктом Panda Security for Enterprise в 2008 году. С тех пор компания Panda Security неизменно обеспечивает безопасность локальной сети компании РБК СОФТ от всех возможных IT-угроз.

Решение Panda security for Enterprise – это полная и масштабируемая защита для рабочих станций, почты и серверов на шлюзе. Оно включают в едином наборе и по единой цене все защитные модули, необходимые организациям:

  • Централизованная консоль все-в-одном. Панель управления обеспечивает защиту в реальном времени.
  • Самые продвинутые проактивные технологии, которые состоят из системы предотвращения вторжений, проактивной защиты и поведенческого анализа.
  • Антиспам.
  • Глубокий аудит безопасности (Malware Radar). Обнаруживает новые и самые совершенные скрытые угрозы.
  • Контроль сетевого доступа. Предотвращает подключения к Вашей сети зараженных, небезопасных и взломанных ПК, способных заразить Ваши файлы и данные.
  • Контроль приложений. Позволяет администраторам полностью контролировать конечные точки и сетевые ресурсы.
  • Широкий ассортимент подробных отчетов об обнаружениях.
  • Централизованно управляемый карантин позволяет контролировать подозрительные файлы и принимать решения о дальнейших действиях.
  • Уведомления об инцидентах в реальном времени и мониторинг статуса безопасности и производительности защиты.

Корпоративные решения Panda - это единственные решения на рынке, основанные на принципе Коллективного разума, который повышает эффективность обнаружений и максимизирует Вашу защиту от неизвестных угроз. Шемьи-заде Абдураман Айдынович, директор технического департамента, отмечает: «Мы работаем в сфере Интернет-решений и видим, что с каждым днем вредоносное ПО становится все разнообразнее и сложнее. Нам необходима максимально эффективная защита нашей сети от всех возможных Интернет-угроз, поэтому мы очень серьезно подходим к выбору организации, которая будет обеспечивать нашу IT-безопасность. В 2008 году мы остановились на компании Panda Security.

Её продукт Panda Security for Enterprise обладает всеми необходимыми защитными модулями и отлично справляется со своими задачами, поэтому мы вновь продлили пакет лицензий на этот продукт».Архипов Константин Викторович, руководитель Panda Security в России, отмечает: «Компания РБК СОФТ – один из крупнейших игроков на российском рынке Интернет-решений. Для нас огромная честь, что такая компания выбирает продукты Panda Security для защиты своей корпоративной сети. Мы постоянно разрабатываем и используем самые новые и актуальные технологии, поэтому можем гарантировать своим клиентам максимально эффективную и надежную защиту от любых IT-угроз».

В клиенте IDrive для Windows нашли критическую уязвимость с правами SYSTEM

В Windows-клиенте сервиса резервного копирования IDrive обнаружили критическую уязвимость, которая позволяет локальному пользователю с минимальными правами получить полный контроль над системой. Проблема получила идентификатор CVE-2026-1995.

Обычный аутентифицированный пользователь может подложить вредоносный файл туда, откуда его потом подхватит системный процесс IDrive и запустит уже с правами NT AUTHORITY\SYSTEM. А это, по сути, максимальный уровень привилегий в Windows.

Уязвимость затрагивает версии клиента 7.0.0.63 и ниже. Как сообщается, слабое место находится в процессе id_service.exe, который работает в фоне с повышенными правами. Этот сервис читает файлы из каталога C:\ProgramData\IDrive и использует их содержимое как аргументы для запуска новых процессов.

Проблема в том, что права доступа к этой папке настроены слишком слабо: записывать туда может и обычный пользователь. Атакующий может подменить существующий файл или добавить новый, указав путь к вредоносному скрипту или исполняемому файлу. После этого системный сервис сам запустит этот пейлоад с правами SYSTEM.

Иными словами, для злоумышленника это удобный способ быстро перепрыгнуть с низкого уровня доступа на самый высокий. После такого повышения привилегий можно уже делать почти что угодно: отключать защиту, менять системные настройки, закрепляться в системе, запускать зловред или шифровальщик, а также добираться до чувствительных данных.

На момент публикации готового патча для CVE-2026-1995 ещё нет, но в IDrive, как сообщается, уже работают над патчем.

Пока исправление не вышло, администраторам советуют вручную ограничить права на каталог C:\ProgramData\IDrive, оставив возможность записи только привилегированным учётным записям. Дополнительно рекомендуется следить за изменениями файлов в этой директории с помощью EDR и по возможности блокировать запуск недоверенных скриптов через групповые политики.

RSS: Новости на портале Anti-Malware.ru