Обнаружены уязвимости в продуктах AVG, Symantec и McAfee

Обнаружены уязвимости в продуктах AVG, Symantec и McAfee

Обнаружены уязвимости в продуктах AVG, Symantec и McAfee

Сотни продуктов, призванные обеспечивать антивирусную безопасность могут не справляться с этой задачей из-за уязвимости, связанной с перехватами в коде.

Исследование провели эксперты компании enSilo Уди Яво (Udi Yavo) и Томмер Биттон (Tommer Bitton), в ходе этого исследования раскрылись ошибки в антивирусных средствах для Windows.

Эксперты упоминают продукты компаний AVG, Symantec и McAfee. Антивирусы уязвимы из-за использования библиотеки Microsoft Detours, позволяющей перехватывать Win32 API-вызовы. Исследователи не уточнили, затронут ли набор средств EMET от Microsoft.

Чтобы воспользоваться уязвимостью и отключить средства защиты, злоумышленникам потребуется доступ к системе.

«Мы нашли шесть различных уязвимостей, являющихся следствием неправильной реализации методов перехвата в коде» - говорят эксперты.

«Уязвимости были найдены в более чем 15 различных продуктах. А на деле затронуты тысячи».

Microsoft планирует выпустить в следующем месяце патч для Detours, который устранит эти проблемы.

Эксперты протестировали продукты безопасности с помощью атаки посредника (man-in-the-middle), такой вид атаки использует, например, троян Duqu. Результаты оказались неутешительными – многие продукты уязвимы.

Также специалисты уверены, что процесс исправления уязвимого кода в антивирусных продуктах займет много времени.

Indeed MFA научили защищать RADIUS-доступ через Microsoft NPS

Компания «Индид» добавила в облачный сервис Indeed MFA два новых компонента: агент для Microsoft Network Policy Server и агент синхронизации пользователей для Windows. Первый подключает второй фактор к сервисам по протоколу RADIUS, второй избавляет администраторов от ручного переноса учётных записей из Active Directory.

Агент для Microsoft NPS встраивает многофакторную аутентификацию в действующую схему сетевого доступа.

Сначала сервер политик проверяет логин и пароль, затем передаёт запрос в Indeed MFA, где пользователь подтверждает вход вторым фактором. Таким способом можно усилить защиту приложений и сервисов, которые уже используют RADIUS, не устраивая капитальный ремонт инфраструктуры.

Второй агент автоматически синхронизирует с Indeed MFA пользователей и группы из Microsoft Active Directory. Если в компании появился новый сотрудник, изменился состав группы или учётную запись обновили, сведения передаются в облачный сервис без ручной возни. Для крупных и распределённых организаций, где кадровые перестановки происходят регулярно, это не мелочь: меньше рутинных операций — меньше шансов получить два каталога с разными версиями реальности.

Ранее в Indeed MFA уже появился агент Indeed Logon. Он добавляет многофакторную аутентификацию при интерактивном входе в Windows и удалённом подключении к рабочим станциям и серверам по RDP.

Новые компоненты позволяют организациям последовательно распространять второй фактор на дополнительные сценарии доступа, сохраняя действующую архитектуру Microsoft. По словам коммерческого директора «Индид Облако» Галуста Шахбазяна, обновление поможет масштабировать многофакторную аутентификацию без перестройки инфраструктуры и лишней нагрузки на администраторов.

RSS: Новости на портале Anti-Malware.ru