Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Symantec Просит Пользователей Временно Не Пользоваться Ее Продукцией


NAZIMUSS

Recommended Posts

Компания Symantec пошла на беспрецедентный для корпорации таких размеров шаг: она посоветовала пользователям деинсталлировать или отключить систему удаленного доступа к компьютеру pcAnywhere до тех пор, «пока не выйдет набор обновлений, устраняющий известные на сегодня риски возникновения уязвимости». Как призналась на прошлой неделе Symantec, еще в 2006 году злоумышленники взломали сеть корпорации и похитили исходные коды pcAnywhere, Norton Utilities и еще ряда продуктов. Недавно же участник хакерской группировки Anonymous под ником anonymouSabu сообщил в Twitter, что в его распоряжение попал тот самый похищенный код, и Anonymous займется «поиском в нем уязвимостей нулевого дня». Symantec уведомила пользователей о возможности посреднических атак с перехватом трафика сеансов pcAnywhere и последующим проведением несанкционированных сеансов управления компьютером жертвы. Директор по технологиям Rapid7 Эйч-Ди Мур в связи с этим выдвинул предположение, что где-то в исходных кодах pcAnywhere есть ключ, по которому шифруется трафик сеансов pcAnywhere. С этим ключом любой, перехвативший трафик pcAnywhere, может расшифровать его.

Изначально компания убеждала своих клиентов, что никакого риска нет, поскольку похищены слишком старые исходные коды, полностью переработанные за прошедшие годы.

Дальнейшее расследование показало, что риск для пользователей pcAnywhere действительно существует, особенно если эти клиенты не соблюдают строго «общие рекомендации по безопасности» в отношении защиты оконечных точек, сетей и удаленного доступа. Именно такие клиенты уязвимы для атак типа «человек посередине», когда злоумышленник может похитить информацию о текущем сеансе и регистрационные данные пользователей.

По словам специалистов Symantec, если злоумышленник сможет получить криптографический ключ, возникает вероятность перехвата сеансов удаленного управления и запуска собственных сеансов с доступом к другим системам и защищенным данным. Если перехваченный ключ использует удостоверение каталога Active Directory, злоумышленники также могут получить доступ к другим частям сети. Для исправления ситуации уже выпущены исправления для трех уязвимостей в актуальной версии pcAnywhere 12.5 для Windows. Дополнительно компания Symantec планирует выпустить и другие исправления для более старых версий pcAnywhere 12.0 и 12.1. Наконец, ожидается выпуск дополнительных исправлений к версии 12.5, пока все уязвимости не будут устранены.

На данный момент производитель рекомендует отказаться от активного использования pcAnywhere кроме случаев, когда это жизненно необходимо. Даже в этих случаях рекомендуется применять только новейшие версии pcAnywhere со всеми исправлениями. Также рекомендуется проверить активность pcAnywhere в составе других комплексных продуктов Symantec. Например, компонент под названием pcAnywhere Thin Host интегрируется в несколько решений резервного копирования и защиты данных от Symantec.

Вместе с рекомендацией отключить pcAnywhere компания Symantec еще раз заявила, что антивирусные продукты и системы защиты оконечных точек не представляют собой риска для клиентов. Насколько известно, похищены коды для версий 2006 таких продуктов, как Norton Antivirus Corporate Edition, Norton Internet Security, Norton SystemWorks (Norton Utilities плюс Norton GoBack) и pcAnywhere. По информации производителя, код продукта Norton Antivirus Corporate Edition содержит лишь малую долю от предварительного кода Symantec Antivirus 10.2, поддержка которого прекратилась еще в 2007. Система Symantec Endpoint Protection 11, пришедшая на смену пакету Symantec Antivirus Corporate Edition, была построена на другом наборе кода, который разработчики отказываются считать похищенным. Более того, кража исходного кода Symantec Endpoint Protection 11.x вообще не должна нести в себе повышенного риска для безопасности, как заявляет производитель, правда рекомендуется в любой удобный момент перейти на свежий релиз – сейчас это Symantec Endpoint Protection SEP 12.1 RU1.

По материалам сайтов eWEEK, The Register и The Verge.

Link to comment
Share on other sites

31.01.2012

Symantec выпустила обновления, устраняющие уязвимости в pcAnywhere

Компания-разработчик решений для информационной безопасности Symantec устранила уязвимости в программе для удаленного доступа к компьютерам pcAnywhere, ставившие ее пользователей под угрозу хакерской атаки, и разрешила всем пользователям бесплатно перейти на последнюю версию программы, говорится в сообщении на сайте компании.

На прошлой неделе Symantec предупредила о высоком риске взлома для пользователей pcAnywhere версий 12.0, 12.1 и 12.5 из-за несанкционированного доступа хакеров к исходному коду разработки, и рекомендовала деактивировать ее. Программа pcAnywhere используется для удаленного управления корпоративными компьютерными сетями.

Ранее в январе стало известно, что неизвестные хакеры получили доступ к части исходного кода корпоративных продуктов Symantec. Несанкционированный доступ к исходному коду антивирусной программы теоретически позволяет хакерам выяснить, как она работает, и создать вредоносное ПО, которое не будет распознаваться данной программой.

В Symantec утверждают, что речь шла об устаревших версиях программ Norton Antivirus Corporate Edition, Norton Internet Security, Norton Utilities, Norton GoBack, а также pcAnywhere, выпущенных в 2005-2006 годах, и с тех пор в них были внесены значительные изменения. Повышенного риска для пользователей остальных программ компания не зафиксировала. По данным Symantec, хакерам не удалось получить доступ к исходному коду популярного среди домашних пользователей антивируса Symantec Norton AV вопреки заявлениям самих злоумышленников.

Внимание - Пользователи могут установить обновления для pcAnywhere версий 12.0 и 12.1, в которых устранены уязвимости, либо сделать бесплатный апгрейд до версии 12.5, отмечает компания. Право на бесплатный переход к последней версии программы получили и пользователи более ранних версий pcAnywhere. Обновление для pcAnywhere 12.5 было выпущено ранее, сообщил представитель Symantec Брайан Модена (Brian Modena). По данным компании, использовать программу при условии установки последних обновлений теперь безопасно.

Link to comment
Share on other sites

Первый и последний раз когда я пользовался продуктом симантека была предустановленный антивир на ноуте,они не славятся качественными антивирусами и фаерволами.

Есть куча программ которые могут с легкостью заменить pcAnywhere в том числе не менее известный TeamViewer которым успешно и пользуюсь.

Link to comment
Share on other sites

Исходники Symantec pcAnywhere в открытом доступе

Сегодня утром на The Pirate Bay появилась раздача под заголовком "Symantec pcAnywhere Leaked Source Code". Архив размером 1,27 ГБ, вероятно, содержит исходные коды программы Symantec pcAnywhere.

b63b0085eb7e3a10c6987885f1e85e88.png

Появлению файла предшествовала переписка между хакерами и компанией Symantec, в которой Symantec предлагала им $50 тыс., если они не будут выкладывать файлы и официально объявят, что их предыдущее сообщение о взломе было враньём. Переписка теперь тоже выложена на pastebin.

Две недели назад представитель Symantec признал факт взлома корпоративной сети в 2006 году, в результате чего были украдены исходные коды нескольких ключевых продуктов: Norton Antivirus Corporate Edition, Norton Internet Security, Norton SystemWorks (Norton Utilities и Norton GoBack) и pcAnywhere.

habrahabr

Link to comment
Share on other sites

We can't pay you $50,000 at once for the reasons we discussed previously. We can pay you $2,500 per month for the first three months. In exchange, you will make a public statement on behalf of your group that you lied about the hack (as you previously stated). Once that's done, we will pay the rest of the $50,000 to your account and you can take it all out at once.
Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Our picks

    • Из Хырдалана и Забрата массово бегут люди срочно выставляя на продажу свою недвижимость
      Резко возросло число объявлений о продаже жилья в Хырдалане.
      • 111 replies
    • В Баку начинается строительство новой дороги
      С учетом перспективного развития города Баку Государственным агентством автомобильных дорог Азербайджана дается старт строительству новой автомобильной дороги от улицы Гасана Алиева до станции метро «Кероглу», параллельно проспекту Зии Буниядова.
      Об этом сообщили в госагентстве.
      Общая длина шестиполосной дороги составит 3896 метров с шириной полос 3,5 метра. На дороге будут построены четыре тоннеля и три подземных пешеходных перехода.
      В настоящее время от метро «Улдуз» в направлении улицы Алескера Гаибова ведутся работы по транспортировке тяжелой техники и оборудования на территорию.
      https://media.az/society/v-baku-nachinaetsya-stroitelstvo-novoj-dorogi
      • 35 replies
    • В Баку выставлена на продажу квартира по фантастической цене - ФОТО
      В Баку выставлена на продажу квартира по фантастической цене.
      Как сообщает Oxu.Az, соответствующая информация распространена на сайтах объявлений.
      Так, девятикомнатную квартиру площадью 555 кв.м предлагают покупателям за 12 млн манатов.
        В объявлении упоминается, что на указанном этаже расположена только одна квартира и соседей не будет.
      https://ru.oxu.az/society/866997
      • 99 replies
    • Где выгоднее отдыхать: в Азербайджане или за рубежом? - ОПРОС
      Baku TV провел опрос среди жителей столицы с целью узнать, где, по их мнению, выгодно отдыхать: в Азербайджане или за рубежом.
      Большинство участников опроса предпочло потратить деньги на отдых за границей.
      «Проживание в наших гостиницах обойдется в три раза дороже», - сказал один из опрошенных.
      Между тем сотрудники туристических компаний также отметили, что цены на отели за границей практически такие же, как у нас, а в некоторых случаях даже ниже.
      «Например, стоимость недельного тура на одного человека в Габалу начинается от 700 манатов. А тур на тот же период в Грузию обойдется от 500 манатов», - сказал один из них.
       
      • 137 replies
    • Отомстил отцу за избиение матери: жуткие подробности убийства брата главы ИВ Лянкярана

      Долгое время подробности этого жуткого происшествия не разглашались ни во время следствия, ни в ходе судебного процесса. Судьи решили, что слушания должны проходить в закрытом режиме, без допуска СМИ.
      Однако Qafqazinfo удалось выяснить некоторые детали этой семейной трагедии. Согласно материала
      • 35 replies
    • Депутат: Некоторых женщин убивают за то, что они не считают мужей главой семьи
      В последнее время в Азербайджане растет число женщин, убитых своими мужьями.
      По данным расследования Bizim.Media, за последние два месяца Генеральная прокуратура зарегистрировала около 10 фактов убийства женщин их супругами. Эта печальная статистика актуализирует вопрос о необходимости прохождения парами психологического анализа перед вступлением в брак.
      Между тем заместитель председателя комитета по правам человека Милли Меджлиса Таир Керимли в своем заявлении Bizim.Media отметил, что не испытывает оптимизма относительно идеи обязательного психологического анализа для пар перед свадьбой.
      «Прохождение медицинского осмотра перед браком обязательно, поскольку только так можно выявить скрытые заболевания. Но психологический анализ в Азербайджане не применяется, да и за рубежом такой широкой практики нет, и то лишь в добровольном порядке», - отметил депутат.
      Что касается женщин, убитых мужьями, Таир Керимли полагает, что это происходит из-за вопросов чести.
      «Одна из главных причин заключается в том, что некоторые дамы, прикрываясь гендерным равенством, создают образ сильной женщины и не считают мужей главой семьи, а некоторые и вовсе идут по плохому пути. То есть зачастую убийства женщин происходят из-за вопросов чести», - сказал он.
      Депутат призвал стремиться к построению чистого общества, чтобы никому даже в голову не приходило сворачивать на плохой путь.
      «В советское время тоже были случаи убийства женщин мужьями на почве ревности. В любом случае я не поддерживаю идею применения психологического анализа перед браком на законодательном уровне. Это будет своего рода унижением для пары: как будто мы проверяем, в своем ли они уме», - заключил Т.Керимли.
      https://media.az/society/deputat-nekotoryh-zhenshin-ubivayut-za-to-chto-oni-ne-schitayut-muzhej-glavoj-semi
      • 54 replies
    • В районе метро Гара Гараева продаётся объект под новостройкой
      В Низаминском районе,около станции метро Г.Гараева, под новостройкой на 1-м этаже (18/1) продается объект общей площадью 65 кв.м. Очень интенсивный пешеходный и автомобильный трафик. Имеются все условия, развитая инфраструктура, паркинг и т.д. Все документы в порядке, купчая на нежилое помещение.Оплата 1%.   Цена 550000  манат     0552522225
      • 0 replies
    • Можно ли использовать пенсионные накопления до выхода на пенсию?
      Пенсионный возраст в Азербайджане является предметом многочисленных дискуссий.
      Для мужчин он составляет 65 лет, для женщин – 63,5 года. Возрастной предел для женщин увеличивается на шесть месяцев каждый год, начиная с 1 июля 2017 года. В 2027-м возраст выхода на пенсию для мужчин и женщин будет одинаковым - 65 лет.
      Как долго гражданин может прожить после выхода на пенсию - никто не знает. Таким образом, накопленный за годы работы пенсионный капитал можно будет получать в лучшем случае 10-15 лет.
      Почему мы не можем использовать накопления раньше, чем выйдем на пенсию? Обязательно ли нам ждать 65 лет, чтобы воспользоваться своим правом?
      Подробнее об этом - в сюжете İTV:
      https://media.az/society/mozhno-li-ispolzovat-pensionnye-nakopleniya-do-vyhoda-na-pensiyu
      • 56 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...