Sistema delle Patch Virtuali di Finjan: La tecnologia rivoluzionaria di Vulnerability Anti.dote di Finjan rappresenta un ottimo equilibrio tra la potente protezione preventiva Web e il sovraccarico minimo di gestione delle patch. In base alla conoscenza delle nuove vulnerabilità software, gli esperti di protezione di Finjan creano delle regole comportamentali che consentono ai motori di scansione Vulnerability Anti.dote di identificare e bloccare il contenuto che tenta di sfruttare una o più vulnerabilità. Vengono incluse delle nuove regole negli aggiornamenti al sistema di protezione di Finjan che vengono installati in modo trasparente in tutte le apparecchiature schierate in rete. Ciò consente a un'organizzazione di proteggere i desktop dalle vulnerabilità senza dovere distribuire costantemente delle patch di emergenza e di conseguenza ridurre le risorse necessarie per la gestione delle patch. Ricerca continua di nuove vulnerabilità: Il famoso team MCRC di Finjan è specializzato nella scoperta e nell'analisi di nuove vulnerabilità, cioè qualsiasi bug, buco di sicurezza, funzione dannosa o combinazione di perazioni che possa costituire un attacco dannoso. Ogni anno Finjan denuncia decine di vulnerabilità ad alto rischio a Microsoft e altri fornitori di software. Il MCRC analizza le vulnerabilità e crea delle regole alla base delle apparecchiature Web Vital Security di Finjan, consentendo l'identificazione del contenuto attivo che potrebbe tentare di sfruttare una data vulnerabilità.  Finjan MCRC notifica la disponibilità di un Aggiornamento di Sicurezza (#53) per gli apparati con firmware 8.3.x rilasciata in data 1 Ottobre 2006. L'aggiornamento di sicurezza gestisce sia due vulnerabilità di Internet Explorer recentemente scoperte per cui Microsoft non ha ancora rilasciato una patch, che vulnerabilità già riportate da Microsoft nell'aggiornamento di sicurezza mensile. In particolare, il security update contiene: - una nuova regola che gestisce la vulnerabilità di Microsoft Internet Explorer non ancora patchata, falla relativa al controllo ActiveX WebViewFolderIcon.
- una nuova regola che gestisce la vulnerabilità relativa a WMISCriptUtils CreateObject di cui non è ancora disponibile una patch (ne sono affetti Microsoft Windows and Microsoft Internet Explorer).
- una nuova regola che gestisce la vulnerabilità relativa agli oggetti COM che potrebberro consentire l'esecuzione di codice remoto e di cui non è ancora disponibile una patch.
- aggiornamento delle regole esistenti sul motore Vulnerability Anti.dote
Ulteriori informazioni e modalità di installaione dell'aggiornamento sono disponibili qui. |