Axoft приобрел песочницу для проведения пилотных проектов и тестов

Axoft приобрел песочницу для проведения пилотных проектов и тестов

Сервисный IT-дистрибутор Axoft приобрел песочницу PAN-WF (WildFire) 500 для проведения пилотных проектов и тестов. Крупная инвестиция позволит дистрибутору предлагать своим партнерам и их клиентам современное локальное решение для противодействия целевым атакам (Anti-APT) от Palo Alto Networks.

Покупка песочницы PAN-WF 500 связана с тем, что возрос интерес к локальному варианту защиты от угроз «zero-day», особенно – со стороны энергетической сферы и коммуникационного сектора. Inkwood Research ожидает с 2017 по 2025 год средний ежегодный прирост мирового Anti-APT-рынка в размере 18,04%.  Европейский рынок решений по защите от APT исследовательская компания оценивает в $987млн в 2016 году и ожидает $4 млрд к 2025 году при среднем росте в 18,23%.

Устройство WF-500 служит партнерам и заказчикам, которые не хотят передавать свои файлы в публичное облако. Среда анализа WildFire идентифицирует ранее неизвестные вредоносные программы и генерирует сигнатуры, которые Palo Alto Networks NGFW может использовать для обнаружения и блокирования вредоносного ПО. Частное облачное устройство Palo Alto Networks® WF-500 дополняет облачный WildFire™ локальным анализом файлов. Чтобы обеспечить повышенную безопасность, WildFire использует уникальный гибридный подход, а именно: и локальный, и облачный анализ. Автономный режим (Stand-alone) позволяет производить динамический анализ без доступа в Интернет.

Теперь Axoft может предложить не только в продажу, но и в пилотную эксплуатацию полный комплекс решений PAN: NGFW (защита сети) + WF-500 (песочница) + TRAPS (продвинутая защита end-point). Проектная работа проводится в рамках бизнес-цепочки: пилотное внедрение, отчет, бюджетная оценка и конкурентный анализ, продажа.

«Сегмент рынка песочниц растет очень активно: повышается число  запросов на проведение пилотных испытаний этого типа решений. Интерес российского рынка к песочнице от  Palo Alto Networks вызван тем, что решение в сочетании с NGFW  является уже не отдельным продуктом в портфеле, а платформой безопасности от одного из ведущих мировых производителей: представляет собой самостоятельный программно-аппаратный комплекс, который не требует  подключения к облачным сервисам. Клиенты ждут от нас и наших партнеров быстрой реакции на свой запрос, и наличие собственного пилотного парка позволяет нам это делать максимально оперативно – весь процесс занимает не более двух рабочих дней», – отмечает Владислав Фефелов, руководитель направления информационной безопасности компании Axoft.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые дыры в Zoom позволяют взломать собеседника через отправку сообщений

В популярном сервисе для видеоконференций Zoom устранили четыре уязвимости, которые можно использовать для взлома пользователей. Эксплуатация подразумевает отправку жертве в чат специально созданных XMPP-сообщений (Extensible Messaging and Presence Protocol), которые позволят выполнить вредоносный код.

Проблемы в безопасности получили диапазон идентификаторов с CVE-2022-22784 по CVE-2022-22787. Наименее опасной бреши присвоили 5,9 балла, а самой серьёзной — 8,1. Баги обнаружил эксперт Google Project Zero Иван Фретрик.

В своём отчёте, который был направлен разработчикам Zoom, Фретрик классифицирует и описывает уязвимости следующим образом:

  • CVE-2022-22784 (8,1 балла по CVSS) — некорректный парсинг XML в клиенте Zoom.
  • CVE-2022-22785 (5,9 балла по CVSS) — некорректно ограниченные cookies сессии.
  • CVE-2022-22786 (7,5 балла по CVSS) — даунгрейд пакетов обновлений в клиенте Zoom для Windows.
  • CVE-2022-22787 (5,9 балла по CVSS) — недостаточная валидация хоста при переключении сервера.

Успешная эксплуатация со стороны злоумышленника позволит ему выполнить ряд действий, среди которых подключение к вредоносному серверу и даже загрузка потенциально опасного обновления.

Фретрик подробно описал найденные проблемы в отчёте «XMPP Stanza Smuggling», уточнив, что условный атакующий может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.

Пользователям рекомендуют обновить Zoom до версии 5.10.0, чтобы снизить риски эксплуатации выявленных багов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru