Outpost Security Suite Pro продолжает свою победную серию в тестах Virus Bulletin 100% - теперь на платформе Windows Server 2008

Outpost Security Suite Pro продолжает свою победную серию в тестах Virus Bulletin 100% - теперь на платформе Windows Server 2008

Эксперты сетевой безопасности из компании Agnitum сообщают о победе комплекса Интернет-безопасности Outpost Security Suite Pro 2009 в очередном тестировании антивирусов, проведенном британским журналом Virus Bulletin. Тестирование 24 персональных антивирусов и комплексов защиты для Windows Server 2008 проходило в рамках всестороннего анализа средств антивирусной защиты и показало стопроцентную эффективность продукта Agnitum в борьбе с «дикими» (WildList) вирусами и отсутствие ложных срабатываний в работе Outpost.

Как отметили исследователи Virus Bulletin, «соединив собственную высокоэффективную брандмауэрную технологию Agnitum и ряд дополнительных мер безопасности, включая обнаружение вирусов с помощью движка VirusBuster, продукт <Outpost Security Suite Pro 2009> в очередной раз продемонстрировал высокую производительность, привлекательный интерфейс и ровную, стабильную работу».
«Хорошая скорость сканирования "чистых файлов" (clean sets) и отсутствие ложных срабатываний обеспечили Agnitum вторую награду VB100 подряд».


Outpost Security Suite Pro, комплексное решение от Agnitum, построенное на основе передового персонального сетевого экрана Outpost Firewall Pro, включает в себя:


° двусторонний брандмауэр для обеспечения безопасного соединения с сетью;
° модуль «Антивирус+Антишпион» (Anti-Malware) для круговой защиты от вредоносного ПО с технологией SmartScan, которая позволяет производить проверку на вирусы до 10 раз быстрее;
° улучшенный Модуль «Локальная безопасность» для блокировки неизвестных угроз и самых современных вредоносных программ с функцией «антикейлоггер» для борьбы с вредоносными регистраторами клавиатурных нажатий;
° Веб-контроль для защиты компьютера от широкого спектра Интернет-угроз;
° модуль «Блокировка IP» для предотвращения доступа к определенным доменам и ограничения входящего и исходящего трафика с «плохих» сайтов;
° самообучающийся антиспам для Microsoft Outlook, Outlook Express, Vista Mail и The Bat!.


Проверенная временем программная архитектура Outpost Security Suite предоставляет всестороннюю защиту. Продукт не только определяет и обезвреживает вирусы, «шпионы» и рекламное ПО, но и содержит механизмы проактивной защиты для борьбы с угрозами «нулевого дня» (zero-day threats) и утечкой данных.


Данной награде VB100 предшествовали награды от британского журнала WebUser и германо-американской лаборатории ProtectStar Test Lab, полученные отдельным брандмауэрным решением Outpost Firewall Pro 2009.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru