"Лаборатория Касперского" представляет Kaspersky Mobile Security Enterprise Edition

"Лаборатория Касперского" представляет Kaspersky Mobile Security Enterprise

«Лаборатория Касперского», объявляет о выходе комплексного решения Kaspersky Mobile Security Enterprise Edition, предназначенного для защиты корпоративных пользователей смартфонов на базе Windows Mobile и Symbian OS от всех типов информационных угроз, а также от утечки конфиденциальных данных при утере устройства.

Смартфоны и коммуникаторы, быстро набирающие популярность во всем мире, являются привлекательной мишенью для киберпреступников. Такие угрозы как вирусы, спам и сетевые атаки, которые принято ассоциировать с персональными компьютерами, уже давно представляют опасность и для мобильных устройств. Ситуация становится все более серьезной, так как персонал многих современных компаний использует свои смартфоны и коммуникаторы для передачи и хранения конфиденциальных данных – например, содержащихся в корпоративной почте, к которой открыт доступ с мобильных устройств сотрудников.

Для борьбы с информационными угрозами в решении Kaspersky Mobile Security Enterprise Edition реализован эффективный антивирусный сканер, SMS-антиспам и сетевой экран (файервол).

Антивирусный сканер автоматически проверяет все входящие и модифицируемые объекты и выполняет полную проверку устройства по требованию и сообщает о состоянии защиты системному администратору. При этом все обнаруженные опасные объекты могут быть удалены или помещены в карантин. Эффективность обнаружения и удаления новых вредоносных программ обеспечивается за счет регулярного обновления антивирусных баз через различные каналы связи, включая синхронизацию с ПК.

Модуль защиты от спама эффективно отфильтровывает нежелательные SMS-сообщения различного содержания, защищая пользователя как от фишинга, так и от навязчивой рекламы, а сетевой экран защищает от атак хакеров и мобильных червей.

Однако вредоносные программы и спам являются далеко не единственной опасностью для владельцев мобильных устройств. Кражи и потери смартфонов несут в себе повышенную угрозу попадания конфиденциальной информации в руки злоумышленников.

Kaspersky Mobile Security Enterprise Edition является единственным на мировом рынке комплексным корпоративным решением, сочетающим в себе эффективную антивирусную и антиспам-защиту с модулем «Анти-вор». Благодаря этому уникальному модулю владелец смартфона либо администратор корпоративной сети имеет возможность в случае пропажи устройства дистанционно заблокировать доступ к нему или полностью очистить его память, просто отправив кодовое текстовое сообщение на соответствующий номер.

Если же SIM-карта устройства была заменена похитителем, то реализованный в Kaspersky Mobile Security Enterprise Edition модуль SIM-Watch незаметно отправит владельцу сообщение с новым телефонным номером устройства. Это позволяет осуществлять блокировку и очистку памяти смартфона даже при смене SIM-карты. Кроме того, в большинстве случаев правоохранительные органы могут выяснить личность похитителя смартфона по его телефонному номеру и вернуть устройство владельцу.

Kaspersky Mobile Security Enterprise Edition входит в число компонентов флагманского корпоративного решения «Лаборатории Касперского» – Kaspersky Open Space Security. Таким образом, пользователи любой версии решения Kaspersky Open Space Security имеют возможность защитить от информационных угроз все узлы корпоративной IT-инфраструктуры, включая серверы, рабочие станции, портативные компьютеры на базе ОС Windows и Linux, а также смартфоны.

Новое решение для защиты от мобильных угроз может устанавливаться и управляться централизованно независимо от количества устройств и от того, где они находятся. Специальное приложение – Kaspersky Administration Kit, мощный универсальный инструмент для создания единой корпоративной системы антивирусной защиты на основе приложений «Лаборатории Касперского» – позволяет осуществлять любые действия, в том числе и полный контроль над политикой безопасности мобильного устройства независимо от того, где находится пользователь – в офисе или в деловой поездке. Удаленное администрирование может проводиться при помощи любого подключения к интернету, например, GPRS, Bluetooth, Wi-Fi, 3G или EDGE.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru