Уязвимость в ESET Antivirus для Mac позволяла выполнить произвольный код

Уязвимость в ESET Antivirus для Mac позволяла выполнить произвольный код

Уязвимость в ESET Antivirus для Mac позволяла выполнить произвольный код

Исследователи Google обнаружили критическую уязвимость в ESET Endpoint Antivirus для MacOS, которая могла позволить неавторизированному злоумышленнику удаленно выполнить произвольный код с привилегиями суперпользователя. ESET выпустила обновление, устраняющее эту уязвимость.

Брешь в безопасности получила идентификатор CVE-2016-9892, ее обнаружили эксперты Google Security Team в начале ноября 2016 года. Уязвимость затрагивает ESET Endpoint Antivirus 6 для MacOS и с релизом версии 6.4.168.0 она была устранена.

По мнению эксперта, проблема связана со службой esets_daemon, работающей под root-привилегиями. Она связана со старой версией библиотеки синтаксического анализа POCO XML. Уязвимая версия POCO 1.4.6p1, выпущенная в 2013 году, основана на библиотеке Expat XML, подверженной уязвимости CVE-2016-0718, которая позволяет злоумышленнику выполнить произвольный код с помощью специально сформированного XML- содержимого.

Таким образом, злоумышленник может провести атаку «человек посередине» (man-in-the-middle) когда служба esets_daemon отправляет запрос на https://edf.eset.com/edf во время активации продукта ESET Endpoint Antivirus. Атака возможна из-за того, что антивирусу не удается проверить сертификат веб-сервера.

Злоумышленник может перехватить запрос с помощью вредоносного XML-документа и  выполнить вредоносный код с привилегиями суперпользователя в момент, когда esets_daemon анализирует содержимое XML.

ESET обновили библиотеку POCO и настроили продукт для проверки SSL-сертификатов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс приобрёл 50% SolidSoft и создаёт СП для развития WAF-решений

Яндекс сообщил о приобретении 50% капитала компании SolidSoft — одного из ведущих российских разработчиков WAF-решений (web application firewall). Эта сделка направлена на усиление экспертизы подразделения Yandex B2B Tech, которое работает с корпоративными клиентами и развивает направления в области кибербезопасности.

Также SolidSoft и Yandex B2B Tech объявили о создании совместного предприятия, которое будет заниматься развитием технологий защиты веб-приложений. О сделке сообщило издание РБК со ссылкой на представителей компаний.

Как уточняется, Яндекс получит опцион на увеличение своей доли в будущем. Управлять совместной компанией будет представитель SolidSoft. При этом SolidSoft сохранит возможность самостоятельной разработки продуктов, а также продолжит выполнение обязательств перед текущими заказчиками.

SolidSoft входит в число лидеров российского WAF-рынка. По итогам 2024 года её выручка превысила 900 млн рублей. Среди заказчиков компании — в том числе и Яндекс.

Сумма сделки не разглашается. По оценке экспертов, опрошенных РБК, она может составлять от 3 до 4 млрд рублей.

«Компания — один из основных бенефициаров курса на импортозамещение и в последние годы развивается быстрее рынка. Приобретение доли в SolidSoft позволяет Yandex Cloud занять сильные позиции на перспективном рынке защиты веб-приложений. В случае дальнейшей технологической интеграции решения SolidSoft получат значительный потенциал масштабирования за счёт широкой клиентской базы и развитой партнёрской экосистемы Yandex Cloud», — прокомментировал результат сделки аналитик Apple Hills Digital Василий Пименов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru