Абсолютная защита. Абсолют Банк выбрал решение Blue Coat и "Лаборатории Касперского"

Абсолютная защита. Абсолют Банк выбрал решение Blue Coat и "Лаборатории Касперского"

"Лаборатория Касперского" сообщает о внедрении Антивируса Касперского на Интернет-шлюзах Blue Coat Proxy AV в АКБ Абсолют Банк. Поставку и внедрение решения осуществил партнер Blue Coat Systems и "Лаборатории Касперского", компания "Инфосистемы Джет". Данный проект позволил защитить 71 офис банка в 24 регионах России.



Благодаря инновационным технологиям "Лаборатории Касперского", устройства Blue Coat позволяют не только управлять доступом в Интернет и ускорять доставку бизнес-приложений, но также обеспечивают высокую безопасность веб-коммуникаций на уровне шлюза. Антивирус Касперского на устройствах Blue Coat Proxy AV обладает высокой производительностью, необходимой для работы в крупных компаниях, и обеспечивает контроль над проходящим трафиком. Сканирование происходит со скоростью до 285 Мбит/с при задержке не более 10 миллисекунд.

Применяемые эвристические алгоритмы "Лаборатории Касперского" и мощная политика безопасности устройств Blue Coat Proxy AV позволяют блокировать не только существующие угрозы, но и новые, прежде неизвестные вредоносные программы.

"Из-за роста числа клиентов банка и расширения штата сотрудников Абсолют Банку потребовалась модернизация системы информационной безопасности. Мы долго выбирали решение, сочетающее в себе прозрачность подхода, предсказуемость поведения и надежность, - отметил Алексей Липунов, начальник службы информационной безопасности Абсолют Банка. - Благодаря высокой репутации "Лаборатории Касперского" выбор был сделан в пользу ее технологий, реализованных в интернет-шлюзах Blue Coat. Эти устройства избавили нас от необходимости постоянно настраивать систему, позволив сосредоточиться на конечных целях ИБ".

"Абсолют Банк - финансовая организация, которая не только находится в первой тридцатке крупнейших банков России, но и расположена близко к вершине народного банковского рейтинга, - заявил Сергей Земков, управляющий директор "Лаборатории Касперского" в России и странах Закавказья. - Очевидно, что такому крупному банку, серьезно относящемуся к вопросу защиты конфиденциальных данных, подходят только лучшие из доступных систем информационной безопасности. Поэтому мы горды тем, что выбор Абсолют Банка пал на решение Blue Coat с интегрированным Антивирусом Касперского".

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru