VMware устранила критические уязвимости в Carbon Black App Control

VMware устранила критические уязвимости в Carbon Black App Control

VMware устранила критические уязвимости в Carbon Black App Control

Компания VMware обновила софт Carbon Black App Control (AppC), устранив две критические уязвимости, которые позволяют выполнить сторонний код на сервере под управлением Windows. Поскольку данный продукт используется для защиты ЦОД и критически важных систем, пользователям настоятельно рекомендуется применить патчи.

Комплексная платформа управления приложениями VMware Carbon Black App Control объединяет в себе белый список разрешенных программ, мониторинг целостности файлов, полнофункциональное управление устройствами и защиту памяти. Решение позволяет администратору серверов, используя один агент, контролировать изменения, блокировать непроверенные приложения в критических системах, а также поддерживать соответствие отраслевым нормам безопасности.

Обе RCE-уязвимости, выявленные в AppC, вендор оценил в 9,1 балла из 10 возможных по шкале CVSS. Эксплойт в обоих случаях требует сетевого доступа к интерфейсу администрирования и наличия соответствующих прав. Это означает, что воспользоваться лазейкой может только злоумышленник, угнавший админ-аккаунт, или продажный инсайдер с высокими привилегиями на доступ.

Проблема CVE-2022-22951, согласно описанию, возникла из-за неадекватной проверки пользовательского ввода и характеризуется как возможность инъекции команд. Причиной появления CVE-2022-22952 является слабость контроля загрузки файлов на сервер.

Наличие уязвимостей подтверждено для AppC веток 8.5.x, 8.6.x, 8.7.x и 8.8.x. Патчи включены в состав обновлений 8.5.14, 8.6.6, 8.7.4 и 8.8.2 соответственно.

В прошлом году VMware залатала столь же критичную дыру в другом представителе семейства — Carbon Black Cloud Workload. Этот локально устанавливаемый продукт отвечает за связь между сервером vCenter во внутренней сети и облачной платформой мониторинга безопасности ВМ. Наличие уязвимости позволяло непривилегированному пользователю обойти ограничения доступа и нарушить эту связь, приостановив работу защитных механизмов.

Little Snitch пришёл на Linux на фоне нового интереса к контролю трафика

Знаменитый сетевой инструмент Little Snitch, который много лет ассоциировался только с macOS, теперь добрался и до Linux. Разработчик объясняет это шаг тем, что в мире, где всё больше спорят о доверии к софту, обновлениям и контролю над устройствами, идея открытой и менее централизованной платформы начинает выглядеть для многих заметно привлекательнее.

На этом фоне он решил попробовать пожить с Linux как с основной системой и быстро упёрся в знакомую проблему: без Little Snitch там не хватает удобной, наглядной прозрачности по сетевой активности приложений.

По сути, Little Snitch для Linux делает то, за что его любят на macOS: показывает, какие процессы выходят в Сеть, и позволяет это оперативно ограничивать. Но технически новая версия устроена уже по-другому.

 

Инструмент использует eBPF для работы на уровне ядра, написан на Rust, а интерфейс выполнен в виде веб-приложения. Такой подход позволяет, например, наблюдать за удалённым Linux-сервером с другого устройства, не городя отдельную тяжёлую схему управления.

При этом разработчик отдельно подчёркивает, что это не «абсолютный щит» от всего на свете, а скорее инструмент видимости и контроля.

Часть проекта уже открыта: разработчик вынес в open source, в частности, eBPF-компонент и интерфейс. А вот бэкенд, который отвечает за правила и анализ соединений, пока остаётся закрытым. Это, судя по описанию, сознательное решение: именно там сосредоточена значительная часть накопленной за годы логики Little Snitch.

RSS: Новости на портале Anti-Malware.ru