Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

Шлюз безопасности ViPNet Coordinator VA получил сертификат ФСБ России

Компания «ИнфоТеКС» получила сертификат ФСБ России о соответствии требованиям к СКЗИ класса КС1 для шлюза безопасности ViPNet Coordinator VA. Срок действия сертификата — до 01.06.2024.

Сертификат СФ/124-4138 от 23.09.2021 подтверждает, что ViPNet Coordinator VA соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, по классу КС1. Сертификат действителен до 01.06.2024.

ViPNet Coordinator VA предназначен для защиты информации, передаваемой между сегментами виртуальной сети ViPNet, и для фильтрации IP-трафика. Он может использоваться для организации защищенного доступа удаленных пользователей (в том числе с мобильных устройств), а также для сегментации и разграничения доступа в локальных сетях и защиты мультисервисных сетей, включая IP-телефонию и видео-конференц-связь.

ViPNet Coordinator VA обеспечивает сегментацию и защиту каналов до ресурсов, размещенных в различных средах виртуализации, в том числе в частных или публичных облаках, не меняя привычного способа доступа пользователя к корпоративной информации. ViPNet Coordinator VA предлагает высокую скорость развертывания и удобство в эксплуатации.

Полученный сертификат позволяет использовать ViPNet Coordinator VA в широком спектре информационных систем, в том числе в государственных информационных системах, автоматизированных системах управления производственными и технологическими процессами и информационных системах персональных данных.

«Выпущенный в этом году как самостоятельный продукт шлюз безопасности ViPNet Coordinator VA ожидаемо пользуется популярностью у партнеров и заказчиков. Исполнение для сред виртуализации обладает функциональностью флагманского ViPNet Coordinator HW и не требует дополнительных затрат на размещение и обслуживание оборудования. ViPNet Coordinator VA может использоваться для реализации сценариев по защите информации в комплексе с другими продуктами ИнфоТеКС, — отметил Николай Смирнов, директор по продуктам компании «ИнфоТеКС».

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru