Apple устранила уязвимости в прошивке iPhone

Apple устранила уязвимости в прошивке iPhone

Компания Apple выпустила обновление для операционной системы линейки продуктов iPhone и iPod Touch. В последней версии прошивки iOS 4.1. устранены критические уязвимости в системе безопасности и улучшены некоторые функции системы. Однако, это обновление совместимо только с  iPhone 4, iPhone 3GS и  iPhone 3G.

Как известно, недавно, компания Apple разработала ряд мер по борьбе с несанкционированным доступом к мобильным устройствам, как то взлом, разблокировка телефона (jailbreaking) и вскрытие телефона (unlock). В новой версии прошивки, согласно сообщению Apple, устранены вышеперечисленные и другие критические уязвимости системы безопасности.

По мнению эксперта по безопасности компании Sophos, Грахама Клули, в новой прошивке iOS 4.1 устранены уязвимости, благодаря которым хакеры могли внедрить в телефон вредоносный код, отправив жертве зараженные графические файлы (*.gif или *.tiff). Так же не исключена возможность подхватить вирус при посещении зараженного сайта. Поэтому, эксперт настоятельно рекомендует всем владельцам обновить ОС до последней версии, так как это необходимая мера для обеспечения собственной безопасности.

Г-н Клули так же отметил, что на презентации компания Apple уходила от вопросов безопасности, активно рекламируя, в основном, новые «примочки» телефона.  

К улучшенным функциям и «примочкам» , реализованным в обновленной версии ОС, относятся игровые приложения, инструмент для социальных сетей Ping, с помощью которого пользователи могут обмениваться музыкальными файлами. Реализована функция видео-звонка FaceTime.

Avanpost SmartPAM получила 60 сигнатур по матрице MITRE ATTACK

Avanpost добавила в SmartPAM 1.4 библиотеку из 60 сигнатур, привязанных к матрице MITRE ATT&CK. Теперь система не только контролирует вход администраторов, но и присматривается к тому, что именно они творят внутри привилегированных сессий. Готовые правила охватывают получение учётных данных, закрепление в системе, горизонтальное перемещение и уклонение от обнаружения.

Например, SmartPAM сможет заметить попытку отключить аудит операционной системы, антивирус или межсетевой экран, очистить системные журналы либо замаскировать выполняемую команду.

События внутри сессии обрабатывает встроенный движок сигнатурного анализа. Он нормализует данные, сопоставляет действия с известными сценариями атак и при обнаружении угрозы запускает настроенную реакцию.

Система может заблокировать команду или пользователя, принудительно разорвать соединение и отправить уведомление в SIEM.

Заказчики смогут сочетать готовую библиотеку с собственными правилами и настраивать политики под особенности инфраструктуры и внутренние требования безопасности. Сигнатуры распространяются по подписке, которую Avanpost обещает регулярно пополнять. До конца 2026 года доступ к ней будет бесплатным.

По заявлению разработчика, Avanpost SmartPAM стала первой PAM-системой с библиотекой сигнатур, структурированной по MITRE ATT&CK. Обновление продолжает превращать продукт из турникета для привилегированных пользователей в полноценного наблюдателя, который оценивает каждое действие после входа.

И это логично: украденная или неправильно используемая администраторская учётка с корректным паролем выглядит вполне легально. Поэтому просто пустить пользователя под запись уже недостаточно, нужно вовремя понять, когда он начинает вести себя как атакующий.

RSS: Новости на портале Anti-Malware.ru