АНБ зафиксировало российские шпионские атаки с эксплойтом для VMware

АНБ зафиксировало российские шпионские атаки с эксплойтом для VMware

АНБ зафиксировало российские шпионские атаки с эксплойтом для VMware

По данным Агентства национальной безопасности США, спонсируемые российским государством хакеры уже используют новейшую уязвимость нулевого дня в продуктах VMware с целью кражи секретной информации. АНБ призывает операторов систем национальной безопасности, оборонные ведомства и военно-промышленные предприятия незамедлительно пропатчить свои серверы, чтобы защититься от шпионских атак, в которых якобы просматривается «российский след».

Уязвимость, о которой идет речь (CVE-2020-4006), позволяет при наличии доступа к административному интерфейсу выполнить произвольную команду на Linux и Windows с высокими привилегиями. Проблема актуальна для VMware Workspace One Access, Identity Manager (vIDM) и Identity Manager Connector (vIDM Connector), а также для использующих их решений VMware Cloud Foundation и vRealize Suite Lifecycle Manager.

Заплатку для CVE-2020-4006 разработчик выпустил 3 декабря, обновив соответствующий бюллетень. В перечень уязвимых версий продуктов VMware добавила vIDM Connector 19.03.0.0 и 19.03.0.1. Поскольку для эксплуатации уязвимости злоумышленник должен каким-то образом заполучить пароль администратора, оценка опасности уязвимости по CVSS была снижена с 9,1 балла до 7,2.

Именно эту возможность внедрения команд, по словам АНБ, и используют (PDF) авторы целевых атак. Эксплойт CVE-2020-4006 позволяет им установить веб-шелл, сгенерировать поддельный маркер SAML (Security Assertion Markup Language, язык разметки утверждений безопасности) для аутентификации через ADFS (Active Directory Federation Services —  службы федерации Active Directory, реализующие технологию SSO, единого входа) и получить доступ к защищенным данным.

При наличии риска компрометации АНБ советует тщательно проверить логи на сервере и удостовериться в правильности настроек аутентификации, а также обязательно применить патч от VMware. Если обновление по каким-то причинам откладывается, администратору следует временно отключить уязвимую службу (конфигуратор) на порту 8443 согласно инструкции, опубликованной VMware.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Битрикс24 обновился: новый интерфейс, ИИ-помощник и защищённый чат

В новом релизе «Невесомость» команда Битрикс24 переработала интерфейс, добавила ИИ-помощника и обновила мессенджер с акцентом на безопасность. В числе других изменений — улучшения в CRM, BI и документообороте.

Новый интерфейс и старт с мессенджера

Флагманом релиза стал интерфейс «Зефир». Главный акцент — упрощение навигации и переключения между разделами. Рабочий процесс теперь начинается с мессенджера: из чата можно перейти в задачи или CRM. Интерфейс стал более лёгким визуально и удобным для новых пользователей.

Мессенджер 3.0 с усиленной безопасностью

Обновлённый мессенджер теперь работает только в рамках корпоративной среды. Среди новых функций:

  • автоудаление сообщений;
  • защита от скриншотов в мобильном приложении;
  • сквозное шифрование и шифрование звонков;
  • биометрическая авторизация;
  • использование мобильного устройства как второго фактора при входе.

Технология QuantumConnect ускоряет и защищает видеозвонки, а также улучшает качество связи, независимо от количества участников.

Marta AI — встроенный помощник

Во всех разделах CRM теперь доступен персональный ИИ-ассистент. Marta помогает:

  • новым сотрудникам разобраться в системе;
  • переносить встречи и настраивать воронки;
  • создавать поля в карточках сделок;
  • искать клиентов, готовых к повторной покупке, и выстраивать с ними контакт.

BitrixGPT 4.5

Ассистент работает на новой языковой модели BitrixGPT 4.5, аналогичной ChatGPT-4o. Она развёрнута в российской инфраструктуре. Есть возможность подключения собственной модели через API.

Обновления CRM и Онлайн-записи

В CRM реализована поддержка повторных продаж с помощью ИИ, а в модуле Онлайн-записи появились формы для самостоятельной записи клиентов и внесения предоплаты. Поддерживаются основные платёжные системы, чеки формируются автоматически, а напоминания рассылаются по SMS и WhatsApp. Информация об этом фиксируется в CRM.

Документооборот

В модуле КЭДО улучшена интеграция с «1С». Теперь можно отправлять целый пакет документов на подпись одним кликом. Поддерживаются системы «1С:ЗУП», «ERP», «Бухгалтерия» и другие.

Бизнес-аналитика

В BI-конструкторе появились:

  • группировка отчётов;
  • настройка прав доступа для команд;
  • фильтрация источников;
  • поддержка внешних баз данных через REST API;
  • потоковая аналитика с отчётами по каждому каналу.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru