Вышел Acronis True Image 2021 c защитой от вредоносных программ

Вышел Acronis True Image 2021 c защитой от вредоносных программ

Вышел Acronis True Image 2021 c защитой от вредоносных программ

Разработчики компании Acronis выпустили новую версию продукта Acronis True Image 2021. Помимо первоклассного резервного копирования, релиз отметился функциями защиты от вредоносных программ и фильтрации веб-контента. Это делает Acronis True Image 2021 первым продуктом с такими возможностями.

Теперь Acronis True Image будет защищать устройство от вредоносных программ в режиме реального времени, пользователи также смогут запускать антивирусное сканирование по требованию.

Помимо этого, предусмотрена, как уже отмечалось выше, веб-фильтрация и защита систем видеоконференции. Разработчики называют это «самой полной киберзащитой.

По понятным причинам компания учла недостатки в традиционных решениях и стратегиях, выявленные благодаря пандемии COVID-19. Acronis даже провела опрос, показавший, что 47% удалённо работающих сотрудников ни разу не получали чётких указаний по безопасной работе из дома.

В Acronis True Image 2021 разработчики интегрировали технологию борьбы с вредоносными программами, получившую сертификат VB100. Таким образом, компания Acronis первой предложила единое решение, способное защитить от всего спектра современных киберугроз.

Представители вендора считают, что разделение функций резервного копирования и киберзащиты уже устарело. В действительно качественном продукте эти возможности должны сочетаться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимости в Linux позволяют вытащить пароли и ключи через дамп памяти

Исследователи из Qualys обнаружили две уязвимости в утилитах apport и systemd-coredump — это системные инструменты, которые обрабатывают дампы памяти после сбоев программ в дистрибутивах вроде Ubuntu, RHEL и Fedora.

Обе дыры, по словам специалистов, — проблемы состояния гонки (race condition), которые можно использовать для получения чувствительных данных из дампа памяти. Уязвимостям присвоили идентификаторы CVE-2025-5054 и CVE-2025-4598, обе оценены по шкале CVSS на 4.7.

Что именно не так?

  • CVE-2025-5054 — уязвимость в пакете apport (до версии 2.32.0 включительно). Суть: если атакующий заставит привилегированный процесс аварийно завершиться и успеет подменить его другим процессом с тем же PID в отдельном пространстве имён, apport может по ошибке отдать дамп памяти нового процесса, в котором окажется содержимое памяти исходного, более привилегированного приложения.
  • CVE-2025-4598 — проблема уже в systemd-coredump. Здесь атакующий может «завалить» SUID-приложение, а затем подставить вместо него обычное. Если успеет — получит дамп памяти оригинального, более «привилегированного» процесса, включая такие данные, как содержимое файла /etc/shadow, где хранятся хеши паролей пользователей.

Для справки: SUID — это спецправа, при которых программа запускается не от имени пользователя, а от имени её владельца, например, root.

Почему это важно?

Да, атакующему всё ещё нужен локальный доступ и удачное «попадание» в гонку. Но если получится — он сможет вытянуть из дампа памяти ключи, пароли, хеши и другие конфиденциальные данные. В качестве демонстрации в Qualys даже написали PoC-эксплойт, который извлекает хеши паролей из дампа процесса unix_chkpwd.

Что делать?

Red Hat советует временно отключить дампы для SUID-программ командой:

echo 0 > /proc/sys/fs/suid_dumpable 

Это полностью гасит возможность получить дамп от привилегированных процессов, но и мешает анализировать их сбои — так что это временная мера, пока не выйдут патчи.

Canonical подчёркивает, что CVE-2025-4598 Ubuntu не затрагивает — systemd-coredump там по умолчанию не используется. А вот с CVE-2025-5054 ситуация сложнее — она может повлиять на конфиденциальность памяти исполняемых SUID-программ, хотя в реальной атаке вытащить оттуда полезное будет не так-то просто.

Кому ещё стоит насторожиться?

Оповещения также выпустили Amazon Linux, Debian и Gentoo. В Debian, кстати, systemd-coredump тоже по умолчанию не устанавливается, так что риск там минимален.

В двух словах

Если вы используете Linux-сервер с дампами для SUID-программ — стоит подумать о временной защите и следить за обновлениями. Да, уязвимости не критичные, но в умелых руках могут привести к серьёзной утечке данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru