Партнерство Cylance и VMware повысит уровень безопасности клиентов

Партнерство Cylance и VMware повысит уровень безопасности клиентов

Компания Cylance объявила о сотрудничестве с VMware для работы над продуктом Workspace ONE Trust Network, который предлагает организациям современную модель безопасности, способную защитить пользователей, приложения, конечные точки и сети.

По словам представителей Cylance, надежные решения компании вкупе с платформой Workspace ONE способны обеспечить предиктивную, автоматизированную кибербезопасность. Это партнерство позволит клиентам, которые хотят предотвратить заражение вредоносными программами, пользоваться продуктами Cylance прямо через платформу Workspace ONE.

Кроме того, это даст ИТ-администраторам возможность получать информацию о степени защищенности, обеспечить постоянный мониторинг рисков кибербезопасности и автоматически реагировать на угрозы, принимая соответствующие меры.

«В настоящее время отсутствие технологий безопасности, которые могут адаптироваться к новой экосистеме, привело к тому, что безопасность стала самым серьезным препятствием для цифрового преобразования рабочих пространств», — говорит Дэйв Грант, вице-президент по маркетингу VMware.

«ONE Trust Network обеспечивает доступ к самым передовым провайдерам безопасности в мире, предоставляя клиентам возможность защищать свои сети от атак независимо от типа устройств или приложений, которые используют их сотрудники для ежедневного выполнения своей работы».

Для активации антивирусных сервисов Cylance Workspace ONE будет использовать целую инфраструктуру API, встроенных в платформу. В результате у клиентов будет возможность постоянно мониторить киберриски, что позволит уменьшить время, требуемое на адекватную киберинцидентам реакцию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Linux-службе polkit пропатчили 7-летнюю дыру повышения прав до root

Опасная уязвимость семилетней давности, выявленная в сервисе polkit, позволяет локальному пользователю с минимальным набором прав с легкостью повысить их до уровня root. Проблема актуальна для некоторых дистрибутивов Linux; кураторы проекта Polkit (ранее PolicyKit) выпустили патч 3 июня.

Названная системная служба, ассоциированная с демоном systemd, контролирует взаимодействие программ с разным уровнем привилегий в системе, разрешая или запрещая доступ в соответствии с заложенными политиками авторизации. Уязвимость CVE-2021-3560 позволяет обмануть этого арбитра и добраться до информации, недоступной рядовому пользователю.

По словам автора находки Кевина Бэкхауса (Kevin Backhouse), эксплойт в данном случае тривиален и проводится с помощью обычных инструментов Linux — таких как bash, kill, dbus-send. Как оказалось, подача команды dbus-send (например, для создания нового пользователя в системе) с быстрым откатом позволяет добиться искомого результата, не имея на то прав.

Главное — грамотно рассчитать момент принудительного завершения процесса: polkit в это время должен быть занят обработкой запроса. Помеху он воспримет как вмешательство root-уровня и немедленно выдаст разрешение.

 

Поскольку PoC-атака задействует множество процессов, правильный момент для отката dbus-send выбрать трудно. Бэкхаусу пришлось написать bash-скрипт и несколько раз повторить эксплойт, прежде чем он добился успеха.

Исследователь полагает, что данную уязвимость потому и не замечали годами — ее трудно воспроизвести. Разбор коммитов в репозитории Polkit показал, что опасная ошибка была привнесена в код 9 ноября 2013 года и благополучно перекочевала во все сборки тулкита, вышедшие после этой даты (с 0.113 по 0.118). Благодаря бдительности Бэкхауса ее, наконец, устранили с выпуском polkit-0.119.

Наличие CVE-2021-3560 подтверждено для RHEL 8, Fedora 21 и выше, Debian 11 (Bullseye), а также Ubuntu 20.04 LTS, 20.10 и 21.04. Производители уже выпустили соответствующие обновления.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru