ESET приобретает европейского антиспам-разработчика

Компания ESET, сообщает о приобретении компании COMDOM Software, специализирующейся на защите от нежелательной корреспонденции. Сегодня спам является одной из наиболее распространенных угроз информационной безопасности.


Ежедневно компании теряют из-за спама миллиарды долларов, а домашние пользователи ПК вынуждены искать действительно важные сообщения среди массы нежелательной корреспонденции. Кроме того, спам-рассылка нередко является источником дополнительных угроз, фишинговых ссылок, вредоносного кода и т.д.


«Спамеры регулярно совершенствуют методы доставки нежелательных сообщений до конечных получателей, поэтому классические методы контентной фильтрации уже не могут быть эффективны в борьбе со спамом, – говорит Павел Потасуев, директор по ИТ российского представительства ESET. – Технологии COMDOM Software и многолетний опыт специалистов компании позволят ESET повысить уровень детектирования нежелательной корреспонденции в своих антивирусных продуктах и лучше защищать пользователей от всего спектра современных угроз информационной безопасности».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость пинг-службы FreeBSD позволяет захватить контроль над системой

Разработчики FreeBSD выпустили обновления, устранив критическую уязвимость в ping (сервис в составе ОС базовой комплектации). Данная проблема грозит удаленным выполнением стороннего кода с правами root.

Уязвимость CVE-2022-23093 (9,8 балла CVSS) связана с возможностью переполнения буфера при обработке входящих ICMP-сообщений (ответов с удаленных хостов). Как оказалось, функция pr_pack(), копирующая заголовки IP и ICMP в выделенные области памяти, не учитывает возможное присутствие дополнительных заголовков (например, в пакете ошибок) и в итоге может перезаписать до 40 байтов данных в стеке.

Переполнение буфера может привести к отказу программы, а также позволяет загрузить и исполнить вредоносный код в контексте текущего процесса и с правами учетной записи, из-под которой он запущен. Для отправки и получения ICMP-сообщений (через сырые сокеты) утилите ping нужны высокие привилегии, поэтому она устанавливается с флагом setuid, разрешающим запуск от имени владельца.

Ущерб от эксплойт-атаки в данном случае вряд ли будет велик: ping-процесс запускается в режиме ограниченного взаимодействия с системой. Уязвимости подвержены все поддерживаемые версии FreeBSD; патч включен в состав сборок 13.1-RELEASE-p5, 12.4-RC2-p2 и 12.3-RELEASE-p10.

Заплатки для CVE-2022-23093 получили также файрволы OPNsense, использующие FreeBSD, и UTM-продукт Traffic Inspector Next Generation, основанный на исходниках OPNsense (выпуски 22.7.9 и 1.11.0 соответственно).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru