Fortinet приобретает Bradford Networks

Fortinet приобретает Bradford Networks

Fortinet приобретает Bradford Networks

Компания Fortinet сегодня завершила приобретение компании Bradford Networks для усиления системы сетевой безопасности Fortinet с помощью технологий управления доступом и решений безопасности IoT, что позволит предоставить крупным компаниям более широкие возможности отслеживания и безопасности для их сложных сетей.

Среди новых решений отмечаются следующие:

  • Полноценное, непрерывное отслеживание конечных точек, пользователей, надежных и ненадежных устройств и приложений, имеющих доступ к сети, включая IoT и устройства, лишенные собственных средств управления, без привлечения агентов.
  • Усовершенствованная технология IoT благодаря микросегментации устройств, динамической классификации устройств без собственных средств управления по типу и профилю, а также автоматическому назначению политик позволяет обеспечить детализированную изоляцию ненадежных устройств с помощью простого веб-интерфейса пользователя.
  • Моментальная точная сортировка событий и сдерживание угроз с помощью автоматизированной интеграции рабочих процессов для предотвращения движений в горизонтальной плоскости.
  • Простое и экономичное развертывание благодаря высокомасштабируемой архитектуре позволяет устранить развертывание на каждом объекте крупных организаций.

Общепризнанные компаниями Gartner и Forrester технологии позволили компании Bradford Networks выиграть многочисленные награды, крупные организации по всему миру доверяют  им защиту от угроз цифровых атак.

«Мы очень рады объединению с компанией Fortinet, мировым лидером на рынке систем защиты сетей, что позволит обеспечить исключительный уровень отслеживания и безопасности для крупных корпоративных организаций. Технологии Bradford Networks уже интегрированы в систему безопасности Fortinet, включая решения FortiGate, FortiSIEM, FortiSwitch и FortiAP, которые снижают риск и воздействие киберугроз в самых сложных средах обеспечения безопасности, например в сложных инфраструктурах, включая силовые установки, нефтегазовую промышленность и производство», — отмечает Роб Скотт (Rob Scott), генеральный директор компании Bradford Networks.

В компании Fortinet не ожидают, что транзакция сильно повлияет на финансовые показатели компании во втором квартале или за весь 2018 год, которые будут доступны 3 мая 2018 года. 

«В больших организациях продолжается высокий рост сетевого трафика и числа устройств и пользователей сети, соответственно, возрастает риск нарушений безопасности. Согласно недавним исследованиям компании Forrester 82 процента компаний не могут даже идентифицировать все устройства, которые имеют доступ к их сетям. Интеграция технологий Bradford Networks в системе безопасности Fortinet предоставляет крупным компаниям возможность непрерывного отслеживания, микросегментации и доступа к необходимым технологиям управления для предотвращения распространения угроз и блокировки ненадежных устройств во избежание доступа к сети», — комментирует приобретение Кен Се (Ken Xie), основатель, председатель правления и генеральный директор компании Fortinet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в ksmbd Linux позволяют получить root через SMB

Без лишней мистики: исследователь в области кибербезопасности BitsByWill подробно разобрал две критические уязвимости в ksmbd — встроенном в ядро Linux SMB-сервере. Речь о CVE-2023-52440 и CVE-2023-4130 — и самое неприятное, что они отлично склеиваются в рабочую эксплойт-цепочку.

Первая уязвимость, CVE-2023-52440, описывается как контролируемое SLUB-переполнение в функции ksmbd_decode_ntlmssp_auth_blob().

Как пишет BitsByWill, длина sess_key_len контролируется пользователем, и при определённой подаче данных можно переполнить фиксированный буфер sess_key во время вызова cifs_arc4_crypt. Проще говоря — достаточно модифицировать одну строку в ntlm-клиентской библиотеке (в примере — Impacket), чтобы сгенерировать специально подготовленное NTLM-сообщение и получить неаутентифицированное удалённое переполнение буфера с контролем размера и содержимого.

Вторая уязвимость, CVE-2023-4130, — это чтение за пределами буфера (OOB read) в smb2_set_ea(). Из-за плохой проверки расширенных атрибутов (EA) злоумышленник с правом записи на шаре может заставить ksmbd неправильно интерпретировать структуру и считать дополнительные записи. В результате соседние данные кучи попадают в xattr, откуда их можно извлечь через SMB3 queryInfo. То есть брешь позволяет вытянуть части памяти ядра и, например, сломать KASLR.

И вот где всё становится опасно: переполнение даёт запись, чтение даёт утечку. Связав CVE-2023-52440 и CVE-2023-4130, BitsByWill показал рабочий путь до реального ROP-эксплойта.

Для демонстрации потребовались учётные данные пользователя с правом записи на шару, поэтому исследователь пишет о 0-click с аутентификацией — формулировка спорная, но смысл понятен: если админ разрешил анонимную запись в шаре, шанс эксплуатации становится ещё выше.

Авторы анализа подчёркивают практические сценарии: модификация таблиц страниц для произвольного чтения/записи, вынимание секретов из соседних процессов или подготовка ROP-цепочки для исполнения кода в контексте ядра. Всё это — классика эскалации привилегий, но в данном случае — прямо через SMB-интерфейс ядра.

Патчи уже вышли, и производители/поддерживающие дистрибутивы закрывали эти баги, но реальная угроза — не только в уязвимом коде, а в конфигурациях и устаревших системах. Как обычно, напомним: открытые для записи шар-ресурсы, устаревшее ПО и несвоевременное обновление — идеальная среда для подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru