Trend Micro выпускает плагин для платформы Kaseya VSA

Trend Micro выпускает плагин для платформы Kaseya VSA

Trend Micro выпускает плагин для платформы Kaseya VSA

Компания Trend Micro, объявляет о выпуске плагина Worry-Free Services для Kaseya VSA. Модуль для Kaseya VSA станет доступен с 21 мая 2016 года и будет предоставляться бесплатно как часть решения Trend Micro Remote Manager.

Trend Micro Worry-Free Services – это ведущее в отрасли решение для защиты конечных точек. Независимая лаборатория AV-Test неоднократно признавала его лучшим решением для обеспечения безопасности. Кроме того, Worry-Free Services остается лидером на рынке защиты данных предприятий малого бизнеса уже на протяжении пяти лет. Решение защищает пользователей от новейших киберугроз, вредоносного программного обеспечения, программ-вымогателей, спама. Оно обеспечивает защиту персональных компьютеров, серверов и мобильных устройств. Плагин позволяет поставщикам управляемых услуг непосредственно интегрировать Trend Micro с уже имеющейся консолью Kaseya VSA без ущерба для ее функционирования и производительности.

«ИТ-среды становятся все сложнее, поэтому ключевыми факторами успеха для поставщиков управляемых услуг сегодня являются автоматизация и централизованное управление, –  говорит Партха Панда (Partha Panda), вице-президент Trend Micro по развитию бизнеса и глобальным альянсам. – Интеграция Trend Micro Worry-Free Services с Kaseya VSA позволит заказчикам легко и эффективно управлять безопасностью решения. Это в очередной раз доказывает, что мы стремимся предоставлять комплексные решения нашим партнерам».

«Безопасность стала решающим фактором для наших клиентов, а компания Trend Micro обладает репутацией поставщика надежных решений для защиты ИТ-инфраструктуры, – говорит Майк Пулья (Mike Puglia), директор отдела контроля производства в Kaseya. – Открытая платформа Kaseya позволяет поставщикам управляемых услуг управлять лучшими в своей отрасли решениями в едином окне, что повышает их эффективность и рентабельность».

С помощью плагина Trend Micro Worry-Free Services для Kaseya VSA поставщики также смогут:

  • мгновенно развертывать решение Worry-Free Services на каждом устройстве по всей базе клиентов;
  • обнаружить незащищенные устройства;
  • запускать сканирование и обновления непосредственно с консоли Kaseya VSA;
  • посмотреть текущий статус на панели мониторинга.

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru