Крупное обновление МойОфис: 1300 изменений, улучшений и новых функций

Крупное обновление МойОфис: 1300 изменений, улучшений и новых функций

Крупное обновление МойОфис: 1300 изменений, улучшений и новых функций

МойОфис добавил работу с электронной подписью документов и надстроек в своих продуктах. Это позволяет обеспечить документам юридическую значимость, а также определить их целостность и авторство.

Теперь в «МойОфис Стандартный 2» пользователи могут подписывать или просматривать электронные документы, подписанные встроенной невидимой (XADES, для форматов OOXML и ODF) или отсоединенной подписью (CADES). При открытии подписанного документа редактор уведомит пользователя о наличии электронной подписи, отобразит на боковой панели её статус, а также укажет автора, подписавшего документ.

При необходимости, электронная подпись документа может быть откреплена и сохранена в отдельном одноименном SIG-файле. Для работы с электронной подписью документов требуется установка криптопровайдера «КриптоПро CSP» на компьютерах пользователей и наличие сертификатов электронной подписи.

Средства автоматизации, реализуемые через надстройки, теперь тоже могут быть валидированы с помощью электронной подписи. Новая функция позволяет определить принадлежность надстройки по сертификату.

Одновременно с обновлением настольных редакторов, компания усовершенствовала и корпоративную почту Mailion: стало возможно искать данные не только по атрибутам, но и по содержимому вложений. Функция облегчает администраторам и ИБ-специалистам задачи массового поиска по заданным критериям, которые требуются для сбора нужной информации при расследовании инцидентов информационной безопасности. Результаты поиска могут быть выгружены в файл формата json, который будет содержать данные по отправителю, теме и ID письма. Найденные нежелательные письма могут быть оперативно удалены у всех получателей с помощью всего одной команды.

Также, в рамках обновления в Mailion была улучшена работа с корпоративными каталогами. Теперь в Microsoft Active Directory можно использовать учетные записи с различающимися логинами и адресами электронной почты. А также, была подтверждена совместимость со службой каталогов FreeIPA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru