Антивирусный движок Microsoft Malware Engine нуждается в патче

Антивирусный движок Microsoft Malware Engine нуждается в патче

Антивирусный движок Microsoft Malware Engine нуждается в патче

Корпорация Microsoft выпустила внеплановое обновление безопасности, устраняющее уязвимость, способную привести к удаленному выполнению кода, в своем антивирусном движке Malware Protection Engine.

Технологический гигант утверждает, что уязвимость, получившая идентификатор CVE-2017-11937, не используется в реальных атаках. Несмотря на это, поскольку это критический патч, его нужно установить как можно скорее. Для большинства пользователей он установится автоматически.

Проблема безопасности присутствует в Microsoft Security Essentials, Endpoint Protection, Forefront Endpoint Protection и Exchange Server 2013 и 2016. Согласно Microsoft, эта брешь может быть использована в момент, когда Malware Protection Engine сканирует загруженный файл на наличие вредоносного кода.

Используя ошибку, приводящую к повреждению памяти, специально созданный файл может выполнить код на целевой машине с привилегиями LocalSystem.

«Существует множество способов, благодаря которым злоумышленник может разместить специально созданный файл в тех местах, где его просканирует Microsoft Malware Protection Engine. Например, киберпреступник может использовать веб-сайт для доставки такого файла в систему жертвы», — объясняет Microsoft.

«Кроме этого, злоумышленник также может использовать электронную почту и сообщения Instant Messenger, которые тоже сканируются антивирусным движком», — добавляет компания.

Microsoft отмечает, что пользователям не о чем волноваться, так как загрузка и установка этого внепланового патча произойдет автоматически.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Axiom JDK и Аладдин Р.Д. предложили замену Microsoft CA для КИИ

Компании Axiom JDK и «Аладдин Р.Д.» объявили о технологическом партнёрстве, в рамках которого они создали решение для построения корпоративных удостоверяющих центров (УЦ) на российском программном обеспечении. Задача — обеспечить организациям, включая объекты КИИ, возможность перейти с Microsoft CA на сертифицированные российские альтернативы.

В совместном проекте использовались Java-платформа Axiom JDK Certified и продукт Aladdin Enterprise CA.

Решения протестированы на совместимость — была подтверждена их корректная совместная работа и получен соответствующий сертификат.

Платформа Axiom JDK Certified включена в реестр российского ПО и имеет сертификат соответствия требованиям ФСТЭК России (4 уровень доверия). Она позволяет запускать Java-приложения в контролируемой среде, что особенно важно для УЦ и других критичных систем.

Со своей стороны, «Аладдин Р.Д.» предоставляет программные средства для построения корпоративных центров сертификации, также прошедшие необходимые испытания.

По словам представителей обеих компаний, основная цель — обеспечить выполнение требований регуляторов, снизить зависимость от иностранных технологий и предложить организациям предсказуемую и технически поддерживаемую ИТ-среду.

Кроме того, компании подчёркивают, что такое решение особенно актуально для госсектора и крупных заказчиков, которым необходимо соблюдать требования по информационной безопасности и защите данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru