Angara Security поможет клиентам усилить защиту в условиях кибервойны

Angara Security поможет клиентам усилить защиту в условиях кибервойны

Angara Security поможет клиентам усилить защиту в условиях кибервойны

В связи с обострением геополитической ситуации и резко возросшим числом кибератак на российские компании Angara Security расширяет инфраструктуру и предлагает услуги для быстрого повышения устойчивости к атакам.

В результате российские компании могут рассчитывать на быстрое подключение к Angara SOC, что поможет обеспечить эффективный мониторинг потенциальных киберугроз и минимизировать риски убытка в случае реальной атаки.

Также Angara Security предоставляет защиту от DDoS-атак, чтобы веб-сервисы клиента успешно противостояли попыткам вывести их из строя, а защита веб-приложений избавит от рисков эксплуатации известных уязвимостей.

Кроме того, Angara Security готова проводить аудит безопасности для всестороннего анализа рисков, организовать техническую защиту информации и построение комплексной системы управления ИБ, обеспечивать киберстрахование и решение финансовых проблем при киберинциденте.

Оформив по подписке защиту от целевых атак, клиент сможет рассчитывать на оперативную реакцию на инциденты и их расследование. Непрерывный мониторинг внешнего сетевого периметра, который также предлагает Angara Security, поможет оперативно отследить актуальное состояние сетевых активов и появление новых уязвимостей до того, как их обнаружат и используют злоумышленники.

«Мы посчитали необходимым в приоритетном порядке обслуживать новых клиентов из отраслей, подвергающихся сейчас наибольшему количеству атак. Также мы готовы предложить клиентам консультации наших экспертов по переходу на отечественное ПО для обеспечения информационной безопасности», — объясняют представители Angara Security.

«В это непростое время есть то, что объединяет компании, вне зависимости от отрасли и рода деятельности — мы просто хотим продолжать выполнять свою работу. В полном объеме, надлежащем качестве и в привычные сроки. Angara Security ставит своей целью помочь клиентам в этом деле и минимизировать возможные потери от инцидентов».

Старая уязвимость в telnetd вернулась спустя 27 лет

Уязвимость из конца 90-х неожиданно вернулась и снова позволяет получить полный root-доступ к серверу без аутентификации. Об этом рассказал исследователь в области кибербезопасности Джастин Шварц, проанализировавший проблему в telnetd — демоне устаревшего, но всё ещё используемого протокола Telnet.

По словам Шварца, речь идёт о фактическом «возрождении» CVE-1999-0073 — известной уязвимости, которую многие давно считали закрытой страницей в истории.

Однако в современных реализациях обнаружился схожий механизм, позволяющий обойти проверку подлинности и повысить права. Проблема кроется в том, как telnetd запускает процесс /bin/login в контексте root-to-root.

В таком режиме ядро выставляет флаг AT_SECURE в ноль. А это значит, что динамический линкер не переходит в защищённый режим исполнения. В результате ответственность за очистку переменных окружения ложится на сам telnetd. Именно в этот момент, по словам исследователя, всё идёт не так.

Если демон не фильтрует переменные окружения должным образом, атакующий может подменить их и заставить систему загрузить вредоносную библиотеку (shared object). Шварц продемонстрировал технику повышения привилегий, при которой создаётся копия /bin/sh с SUID/SGID-правами. Фактически это даёт полный контроль над системой.

Ключевой момент: для эксплуатации не требуется никакой аутентификации через telnet. Повышение привилегий происходит без входа в систему.

Шварц считает, что проблема связана с давним подходом к фильтрации и использованием «чёрных списков» переменных. Такой метод, по его мнению, оказался ненадёжным и оставлял лазейки почти 27 лет. В качестве решения он предлагает перейти к модели «белого списка», как это реализовано в OpenSSH, где разрешён строго ограниченный набор безопасных переменных.

Шварц также предлагает объединить проблему в единый CVE с формулировкой «Некорректная очистка среды окружения в telnetd», чтобы закрыть как старые векторы, так и новый сценарий с динамическим линкером.

При этом рабочий код эксплойта исследователь публиковать не стал, чтобы не спровоцировать волну кибератак.

Напомним, в пролом месяце мы писали про ещё критическую уязвимость в telnetd, которая жила почти 10 лет и давала root-доступ.

RSS: Новости на портале Anti-Malware.ru