Новое устройство Check Point Series 80 область действия программных блейдов на корпоративные сети в филиалах компаний

Новое устройство Check Point Series 80 область действия программных блейдов на корпоративные сети в филиалах компаний

Компания Check Point объявила о выпуске нового шлюза безопасности — устройства Series 80 Appliance, специально разработанного для филиалов и удаленных офисов организаций. Новое устройство, стоимость которого не превышает 2500 долл., базируется на архитектуре программных блейдов Check Point и обеспечивает высокую пропускную способность (1,5 гигабит). С помощью нового устройства удаленные филиалы могут поддерживать у себя тот же уровень безопасности и гибкости системы, что и в крупных головных офисах предприятий.

Check Point Series 80 Appliance позволяет развертывать различные программные блейды: межсетевой экран, систему предотвращения вторжений (IPS), VPN, средства антивирусной защиты, URL-фильтрацию, защиту электронной почты от спама и вирусов. Новое устройство обеспечивает наилучшее в своем классе сочетание «цена/производительность»: менее чем $1.6/Mbps для межсетевого экрана и $5.6/Mbps для IPS. Собранное в компактном настольном корпусе, оно особенно удобно для небольших удаленных офисов; 10 портов GbE обеспечивают управление безопасностью компьютерных сетей во всех филиалах организации. Сегодня технологии, на которых базируется Series 80 Appliance, используют в своих системах защиты все без исключения крупнейшие компании из списка Fortune 100.

«Современному предприятию необходимы надежная защита, высокое быстродействие и возможность без затруднений охватить защитой всю корпоративную сеть, от штаб-квартиры до самого дальнего филиала, — говорит Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point Software Technologies. — Сегодня мы выводим на рынок идеальное решение для многочисленных небольших офисов. Новое устройство Series 80 Appliance, мощное и быстрое, и при этом компактное и недорогое, позволяет компаниям защитить наиболее удаленные конечные точки корпоративной сети, находящиеся в региональных отделениях».

Устройство Check Point Series 80 Appliance сначала активируется специалистом головного офиса, а в дальнейшем работает в филиале без необходимости какой-либо технической поддержки со стороны ИТ-персонала. Политики безопасности для филиалов настраиваются системным администратором централизованно с единой консоли Check Point Security Management. Затем все настройки безопасности автоматически передаются на шлюзы удаленных офисов. При этом существенно упрощается администрирование, снижаются расходы на ИТ и обеспечивается единый высокий уровень безопасности всей корпоративной сети.

«Устройство Series 80 Appliance помогло нам комплексно подойти к проблеме защиты. Мы не только подняли безопасность на более высокий уровень, но и обеспечили единство этого уровня во всех офисах нашей филиальной сети, — рассказывает Крэг Девё (Craig Deveau), старший менеджер по системам безопасности компании Allstream. — Кроме того, благодаря высокой плотности портов Series 80 нам удалось минимизировать затраты на коммутационные устройства в филиалах и поддерживать единые стандарты безопасности без привлечения в каждый филиал выделенного ИТ-сотрудника».

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru