Выгодная математика от Symantec

Выгодная математика от Symantec

...

Корпорация Symantec объявила о запуске промо-программы для клиентов сектора малого и среднего бизнеса «Symantec: 1+1=3», которая предусматривает три года поддержки продуктов Symantec по цене двух.

В рамках вышеупомянутой акции, все SMB клиенты, приобретающие продукты Symantec Enpoint Protection или Multi-tier Protection по программе Express, в количестве до 1000 пользователей на один год с продлением поддержки на второй год, автоматически получают бонус в виде продления на третий год абсолютно бесплатно. Также при продлении поддержки, уже существующими клиентами, при покупке продления на два года, клиент тоже получает трехгодичную поддержку.

Условия акции действуют на территории России и стран СНГ до 3 апреля 2009 года.

«В условиях мирового финансового кризиса и глобальной дестабилизации рынка, мы стараемся максимально поддерживать наших клиентов, создавая для них выгодные условия приобретения наших продуктов, — говорит Виталий Ананьев, менеджер по развитию малого бизнеса Symantec в России и СНГ. – Эта акция предполагает для наших клиентов значительную экономию собственных средств на приобретение решений безопасности и сохранности информационных ресурсов, не теряя при этом в качестве».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Linux дают root-доступ через SSH за несколько секунд

Исследователи из Qualys нашли сразу две свежие уязвимости в Linux (CVE-2025-6018 и CVE-2025-6019), которые в связке позволяют получить полный контроль над системой — root-доступ — с минимальными усилиями. Причём затрагивают они почти все популярные дистрибутивы.

Первая уязвимость (CVE-2025-6018) связана с конфигурацией PAM (Pluggable Authentication Modules) в openSUSE Leap 15 и SUSE Linux Enterprise 15. Из-за ошибки система думает, что любой пользователь, подключившийся даже по SSH, находится физически за компьютером. А это даёт ему так называемые привилегии allow_active.

Именно эти привилегии позволяют запустить вторую уязвимость — CVE-2025-6019. Она находится в библиотеке libblockdev и реализуется через демон udisks, который предустановлен почти в каждом дистрибутиве.

Как только атакующий получил allow_active, он может через udisks выполнить необходимые действия и стать root. А дальше — по классике: выключить защиту, установить бэкдор, изменить конфигурации, развернуть атаку по сети.

Исследователи проверили эксплойт на Ubuntu, Debian, Fedora и openSUSE — всё работает. Причём никаких хитростей не нужно: всё основано на штатных, предустановленных компонентах.

«Путь от обычного пользователя до root занимает секунды. Эксплойт использует уже доверенные сервисы — PAM, udisks и polkit. Это делает атаку особенно простой и опасной», — говорит Саид Аббаси из Qualys.

Патчи уже переданы разработчикам дистрибутивов. Некоторые уже начали выпускать обновления, в том числе с изменениями в политике доступа к org.freedesktop.udisks2.modify-device. Теперь для модификации устройств потребуется подтверждение от администратора.

Qualys настоятельно рекомендует немедленно установить обновления, как только они станут доступны. Потому что уязвимости не только позволяют получить root-доступ, но и дают шанс использовать другие атаки, которые требуют allow_active.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru