Dr.Web для MIMEsweeper - новый продукт компании «Доктор Веб»

Dr.Web для MIMEsweeper - новый продукт компании «Доктор Веб»

Компания «Доктор Веб» объявляет о начале продаж нового продукта - Dr.Web для MIMEsweeper, предназначенного для фильтрации почтового трафика от вирусов и спама в компаниях крупного и среднего бизнеса.

Бета-тестирование нового продукта Dr.Web проходило с июля 2008 года совместно со специалистами-разработчиками ClearSwift MIMEsweeper. Показанные результаты впечатлили как сотрудников ClearSwift, так и разработчиков компании «Доктор Веб».

Тот факт, что в плагин Dr.Web встроены технологий защиты от спама, с выгодной стороны отличает его от представленных на рынке решений. Для поиска вирусов в Dr.Web для MIMEsweeper использована передовая технология несигнатурного поиска Origins Tracing™, которая идеально дополняет традиционный сигнатурный поиск и эвристический анализ. При этом уровень производительности плагина, как показали результаты бета-тестирования, превышает на 50% предыдущие стандарты.

Dr.Web для MIMEsweeper представляет особый интерес для компаний крупного и среднего бизнеса различных отраслей экономики, позволяя обнаруживать и обезвреживать вредоносные объекты, препятствующие нормальному функционированию почтовых сервисов и угрожающие информационной безопасности адресатов.

Дополнительными преимуществами плагина, разработанного специалистами компании «Доктор Веб», являются автоматическая система обновлений, простота установки и гибкость настроек. При обнаружении инфицированного объекта плагин лечит его или сразу удаляет, если опция лечения не выбрана. Если к почтовому сообщению прикреплено несколько файлов или архивов, плагин обезвреживает только зараженные вложения. Чистые письма, файлы и архивы передаются получателю без изменений.

Комментируя выпуск Dr.Web для MIMEsweeper, руководитель отдела развития компании «Доктор Веб» Валентин Федотов заявил: «В мире более 11 000 000 пользователей продукции ClearSwift и, безусловно, услуги по защите от вредоносных объектов крайне ими востребованы. Тестирование нашего плагина совместно со специалистами ClearSwift показало отличные результаты. Кроме того, за нами множество преимуществ, в частности технологии по эффективной фильтрации спама, представляющего серьезную проблему для крупных корпораций».

Dr.Web для MIMEsweeper можно будет приобрести у партнеров «Доктор Веб», а также в интернет-магазине компании.

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru