Spectre ani Meltdown neohrožují produkty SonicWall

16. 1. 2018. (redaktor: František Doupal, zdroj: Entec Solutions a SonicWall)
Dne 3. ledna zveřejnil bezpečnostní tým Google Project Zero dvě bezpečnostní chyby procesorů, známé jako Spectre and Meltdown. Tyto chyby se týkají vetšiny moderních procesorů, včetně procesorů Intel, AMD a ARM.

Zneužití těchto chyb umožňuje útočníkovi přístup k citlivým informacím (např. heslům, e-mailům, dokumentům) v chráněných oblastech paměti na moderních procesorech. Vzhledem k tomu, že izolace paměti na úrovni operačního systému je obvykle považována za důvěryhodnou, jsou data s největší pravděpodobností v paměti zobrazena v otevřeném textu při zpracování operačním systémem a aplikacemi.

Zákazníci společnosti SonicWall nejsou těmito chybami ohroženi. V tuto chvíli nejsou potřebné žádné aktualizace.

SonicWall Capture Labs zkoumala bezpečnostní chyby Spectre a Meltdown a vzhledem k tomu, že kompletní portfolio firewallů SonicWall TZ, NSAa SuperMassive není provozováno na architektuře Intel, ale používá procesory MIPS a zároveň společně se všemi ostatními produkty společnosti SonicWall, včetně zabezpečení e-mailu, zabezpečeného přístupu k mobilu a systému globálního řízení jsou optimalizovány a nezpracovávají kód třetích stran, což je předpokladem tohoto útoku, jsou vůči těmto chybám dostatečně chráněny.

Výrobce navíc vydal signatury pro bezpečnostní služby SonicWall Gateway Anti-Virus (Exploit.Spectre.A) a prevenci narušení (IPS 13149: Suspicious Javascript Code), které identifikují a chrání sítě před podezřelými aktivitami. Každá z nich se automaticky aplikuje na licencované brány firewall s povolenými funkcemi GAV a IPS.

Podrobnosti naleznete zde.

Štítky: 
Bezpečnost, Entec Solutions, SonicWall

Podobné články

Trendy i hrozby roku 2020: deepfake i sofistikovanější IT útoky

27. 1. 2020. (redaktor: František Doupal, zdroj: Canon)
Stoupající nebezpečí tzv. deepfake dezinformací na internetu a útoky na dodavatelské řetězce, ale i tlak na větší spolupráci a zodpovědnost jednotlivých oddělení uvnitř firem. To jsou některé z trendů a hrozeb, s nimiž se budou muset popasovat firmy v roce 2020. Čtěte více

Sophos poodhalil trendy v kybernetické bezpečnosti pro rok 2020

24. 1. 2020. (redaktor: František Doupal, zdroj: Sophos)
Prostředí kybernetických hrozeb prošlo v roce 2019 několika velkými změnami. Pochopení těchto trendů je pro obránce důležité, aby mohli předvídat, co se bude dít a mohli se na to co nejlépe připravit. Sophos upozorňuje na některé hlavní změny v kybernetických hrozbách, které budou mít vliv na kybernetickou bezpečnost v roce 2020. Čtěte více

Technologické trendy roku 2020 podle společnosti Cisco

22. 1. 2020. (redaktor: František Doupal, zdroj: Cisco)
Technologie mění svět a tato změna je rok od roku rychlejší. Jaké trendy vzniknou díky technologiím v roce 2020? Cisco vidí zejména pět oblastí, které doznají změny. Čtěte více

Podniky přecházející na cloud a nové technologie mají problém s kyberbezpečností

22. 1. 2020. (redaktor: Reseller Magazine OnLine, zdroj: DCD Publishing)
Průzkum „Global Application & Network Security Report 2019-2020“ společnosti Radware ukazuje, že se mnoho firem marně snaží zvládnout rizika spojená se zavedením cloudu a technologickými změnami. Čtěte více