InfoWatch ARMA Стена 4.6 получила потоковый антивирус и анализ SSL-трафика

InfoWatch ARMA Стена 4.6 получила потоковый антивирус и анализ SSL-трафика

InfoWatch ARMA Стена 4.6 получила потоковый антивирус и анализ SSL-трафика

Межсетевой экран нового поколения InfoWatch ARMA Стена (NGFW) получил обновление до версии 4.6. Теперь ключевые настройки можно изменять прямо через графический интерфейс, без работы в командной строке. В новой версии появились несколько заметных функций.

Среди них — система обнаружения и предотвращения вторжений, потоковый антивирус, контроль приложений, расшифровка HTTPS-трафика, приоритизация сетевых потоков и управление конфигурациями.

Сертифицированная ФСТЭК России система обнаружения вторжений анализирует сетевой трафик в реальном времени и блокирует подозрительные действия. Антивирусный модуль на базе Dr.Web проверяет трафик и ограничивает доступ к нежелательным ресурсам.

В интерфейсе теперь можно блокировать отдельные приложения из готового списка — например, мессенджеры, игровые сервисы или облачные хранилища.

Новый механизм SSL/TLS Bump позволяет выявлять и фильтровать нежелательные ресурсы за пределами предустановленных категорий, а также анализировать HTTPS-запросы и фиксировать подозрительную активность.

Отдельное внимание уделено работе с конфигурациями. Система управления версиями сохраняет резервные копии всех настроек и позволяет быстро вернуться к предыдущему состоянию.

Для администраторов также упростили аудит: логи стали более наглядными, появилась отдельная страница блокировок, а мониторинг аппаратной платформы улучшает стабильность работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ZIP, RAR и 7Z: брешь Zip Slip снова бьёт по популярным форматам

В мире кибербезопасности есть старые знакомые, которые не спешат уходить в прошлое. Одним из них остаётся уязвимость класса path traversal (выход за пределы рабочего каталога), больше известная как Zip Slip. Она позволяет злоумышленникам при распаковке архива записывать файлы за пределами разрешённой папки и таким образом изменять файловую систему.

Проблема в том, что многие утилиты для работы с архивами недостаточно проверяют пути внутри файлов.

В результате атакующий может «зашить» в архив относительные или абсолютные пути — например, ../../etc/passwd для Linux или путь в папку автозагрузки Windows. При распаковке такой файл окажется в чувствительном месте системы, что может привести к персистентности вредоноса или даже удалённому выполнению кода.

Zip Slip затрагивает не только формат ZIP, но и TAR, RAR, 7Z и другие. Суть в том, что в структуре каждого архива хранится информация о пути к файлу, и если программа не проверяет её должным образом, сценарий атаки становится реальностью.

 

За последние годы было немало громких историй. В 2025-м, например, появились новые уязвимости в WinRAR:

  • CVE-2025-8088 — позволяет обойти проверки путей с помощью последовательностей ../ и Alternate Data Streams; активно использовалась группировкой RomCom.
  • CVE-2025-6218 — открывает возможность удалённого выполнения кода через «хитрые» относительные пути с пробелами.

Ранее похожие проблемы находили и в Unrar (CVE-2022-30333), и в старых версиях WinRAR (CVE-2018-20250). Все они эксплуатировались в реальных атаках.

Главная опасность Zip Slip — в его простоте. Пользователю достаточно распаковать «подозрительный» архив, и вредоносный файл оказывается там, где его быть не должно.

Что с защитой? Разработчики архиваторов должны внедрять строгую нормализацию путей и блокировать абсолютные или подозрительные относительные ссылки. Пользователям же остаётся простое правило: не открывать неизвестные архивы и регулярно обновлять такие программы, как WinRAR или Unrar.

Zip Slip наглядно показывает, что даже базовые утилиты, к которым мы привыкли десятилетиями, могут оставаться точкой входа для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru