ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Эксплоит «Apache Killer» обнаружен и обезврежен

Компания Rainbow Security, ведущий российский эксперт в области информационной безопасности, сообщает о том, что эксперты из исследовательской группы компании Sourcefire (Vulnerability Research Team - VRT) обнаружили и заблокировали уязвимость, которая использовалась вредоносным эксплоитом «Apache Killer» для осуществления сетевых атак.

Являясь лучшими в своем классе системами обнаружения/предотвращения вторжений, изначально решения Sourcefire IPS и Open-Source система Snort уже обладали возможностями для обнаружения этой уязвимости. Но для обеспечения дополнительного уровня безопасности эксперты VRT выпустили новое правило для решений Sourcefire, которое позволяет легче обнаружить «эксплоит» «Apache Killer» и помогает системным администраторам определять инструменты, используемые злоумышленниками для организации атаки.

Используя большие неправильно сформированные HTTP-заголовки, «эксплоит» «Apache Killer» позволяет злоумышленнику с помощью всего лишь одного компьютера организовать атаку типа «отказ в обслуживании» (Denial of Service - DoS). Атаки данного вида могут быть легко обнаружены с помощью специального препроцессора системы Snort, который позволяет сканировать HTTP трафик и блокировать HTTP-заголовки увеличенного размера, используемые для организации многих сетевых атак.

Решения Sourcefire, обеспечивающие защиту от угроз в реальном времени, изначально обладали возможностью блокирования больших HTTP-заголовков, что и позволило эффективно бороться с «эксплоитом» «Apache Killer». А для обеспечения дополнительного уровня безопасности эксперты VRT выпустили новое правило - GID 1, 19825 SID. С его помощью происходит сканирование трафика и выявление неправильно сформированных HTTP–заголовков, что позволяет обнаружить и блокировать действие «Apache Killer». Таким образом, решения Sourcefire могут не только предоставлять информацию о потенциально слабо защищенных местах сети, но и блокировать новые виды угроз, что обеспечивает макимальный уровень безопасности.

«Выпуск нового правила для обнаружения и блокирования действий «эксплоита» «Apache Killer» является отличным примером использования механизмов глубокого анализа пакетов данных, которые входят в систему Snort, - говорит Мэтт Вачински (Matt Watchinski), вице-президент компании Sourcefire по исследованию и обнаружению уязвимостей. - Предоставляя возможность выявлять аномальный сетевой трафик на общем уровне, система Snort обеспечивает обнаружение множества новых видов сетевых угроз. Такая степень гибкости предоставляет системным администраторам возможность заблаговременно блокировать новые виды угроз даже в том случае, когда еще не выпущены специализированные обновления, исправляющие найденные уязвимости».

О компании Rainbow Security
Rainbow Security — один из ведущих российских дистрибьюторов решений от известных мировых производителей в области информационной безопасности: ActivIdentity, eEye, Entrust, Precise Biometrics, SafeNet, Sourcefire, WatchGuard Technologies и Wibu-Systems. Компания работает со 140 реселлерами и системными интеграторами во всех регионах России и странах СНГ. Более 12 лет специалисты Rainbow Security изучают потребности российских компаний и отслеживают важнейшие мировые тенденции. Благодаря этому Rainbow Security обеспечивает заказчиков максимально широким спектром современных продуктов по информационной безопасности.
www.RNBO.ru

О компании Sourcefire
Компания Sourcefire, основанная в 2001 году создателем популярной в мире Open Source-системы обнаружения вторжений - Snort, является признанным мировым лидером по производству систем сетевой безопасности в режиме реального времени. Snort – это фактический стандарт для предотвращения вторжений, разработанный Sourcefire, а построенная на его основе система Sourcefire 3D System считается стандартом де-факто для систем обнаружения атак. Сегодня компания предлагает широкую линейку сетевых устройств корпоративного уровня, которые позволяют легко и эффективно управлять рисками информационной безопасности в сети.
Контакты для СМИ
Ирина Валишвили
PR-менеджер
+7 (495) 66-323-66
pr@rnbo.ru

Контактное лицо: Валишвили Ирина (написать письмо автору)
Компания: Rainbow Security (все новости этой организации)
Добавлен: 12:59, 30.08.2011
Количество просмотров: 907

Речевая аналитика от «Телфин» помогает контролировать эффективность коммуникаций в туриндустрии, Телфин, 09:27, 25.02.2026, Россия
400
Провайдер коммуникационных сервисов «Телфин» автоматизировал работу отдела продаж туристической компании «Прогулки». Теперь с помощью речевой аналитики туроператор контролирует эффективность работы менеджеров и качество обслуживания клиентов.


Navicon по заказу ИНФИНИТУМ разработал и запустил новый современный сервис хранения персональных данных, Navicon, 09:27, 25.02.2026, Россия
402
Системный интегратор и разработчик Navicon завершил проект по созданию нового сервиса для хранения персональных данных (СПДн) в ИНФИНИТУМ.


Versta.io развивает собственные платформы на фоне ограничения западных мессенджеров, Versta, 09:27, 25.02.2026, Россия
400
Домены whatsapp.com и web.whatsapp.com были исключены из Национальной системы доменных имен (НСДИ), внедренной российскими провайдерами в 2021 году.


«Гравитон» запускает продажи рабочих станций Р70А на базе новейших процессоров AMD, Гравитон, 09:25, 25.02.2026,
278
Компания «Гравитон», разработчик и производитель российской вычислительной техники, объявляет о завершении разработки и начале продаж новых профессиональных рабочих станций Р70А и Р70А серии «Автор», построенных на базе процессоров AMD.


Внедрение ЭПД: эксперт «Такском» разъяснил предстоящие изменения на вебинаре, Такском, 09:25, 25.02.2026, Россия
272
«Такском» совместно с компанией «Бухгалтер Плюс» (г. Южно-Сахалинск) провели вебинар на тему «Электронные перевозочные документы – готовимся к изменениям», посвящённый предстоящему переходу отрасли грузоперевозок на обязательное использование электронных перевозочных документов (ЭПД)


Hisense приняла участие в международной выставке ARTDOM, Hisense, 09:21, 25.02.2026, Россия
276
Компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, стала участником международной выставки мебели, интерьерных решений и искусства ARTDOM, которая состоялась в московском «Крокус Экспо» с 19 по 21 февраля.


UDV Group: за 2025 год рост рынка ИБ-аудита превысил 25%, UDV Group, 09:15, 25.02.2026, Россия
46
Ольга Луценко, ведущий эксперт по ИБ компании UDV Group, дала комментарий, в котором оценила исследование рынка ИБ-аудита


«1С-Рарус» на конференции для образования: цифровизация транспорта и подготовка кадров, 1С-Рарус, 11:58, 22.02.2026, Россия
490
Эксперты «1С-Рарус» выступили на конференции «Новые информационные технологии в образовании 2026», которая прошла в феврале в гостинице «Космос» (Москва). Компания представила подходы к цифровизации автотранспорта и логистики, а также к формированию отраслевых компетенций.


Депо Москва-Сортировочная посетила делегация из Беларуси, ООО "ЛокоТех-Сервис", 11:56, 22.02.2026, Россия
348
19 февраля в сервисном локомотивном депо «Москва-Сортировочная», входящем в состав Московского филиала компании «ЛокоТех-Сервис», состоялся визит зарубежной делегации из Беларуси. Он был организован в рамках обмена опытом и формирования долгосрочного стратегического партнерства.


Общественная безопасность в Барнауле: Галэкс представил опыт развития системы «Безопасный город», Галэкс, 11:50, 22.02.2026, Россия
358
Глава города Вячеслав Франк провел совещание по вопросу работы и развития программно-аппаратного комплекса «Безопасный город». Директор Галэкс рассказал о возможностях, задачах и расширении комплекса в регионе.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100