Главная>Новости>Новости «Инфосистемы Джет»>Крупные компании под ударом: злоумышленники могут удалённо захватить контроль над приложениями

21.12.2021

Посетителей: 40

Просмотров: 45

Время просмотра: 2.3

С её помощью злоумышленник может удалённо выполнить произвольный код и управлять системами или украсть данные из них. Уязвимости присвоен максимальный уровень опасности. ИТ-компания «Инфосистемы Джет» собрала воедино информацию об уязвимости, и в открытом доступе представляет информацию о способах снижения рисков и устранения уязвимости.  

 

По данным экспертов «Инфосистемы Джет», о выявленной уязвимости в своих продуктах заявили Oracle, Red Hat, Citrix, Dell, Nutanix, Pure Storage, VERITAS, VMware и пр. Под ударом оказались компании, которые используют их продукты и решения многих других производителей.

Крупные компании оказались крайне уязвимы. Источник риска — библиотека для ведения логов для языка Java. Эта библиотека используется во всех крупных российских компаниях — и в собственной разработке, и в составе решений от внешних поставщиков. Теперь компаниям предстоит найти все уязвимые приложения и обновить их. Проблема в том, что корпоративные ландшафты сложны и масштабны. В организации могут быть сотни и тысячи приложений, требующих обновления. И даже ИТ-командам крупных компаний быстро найти ПО, нуждающееся в обновлении и обновить его — нетривиальная задача.

Илья Воронин,

директор центра инфраструктурных решений ИТ-компании «Инфосистемы Джет».

Эксперты «Инфосистемы Джет» разработали программу действий по устранению рисков, связанных с уязвимостью, и собрали список обновлений для ключевых продуктов крупнейших производителей. Сейчас список насчитывает несколько сотен решений 75 основных вендоров. Специалисты ИТ-компании будут следить за выходом обновлений от производителей и добавлять их на сайт.

 

Также на странице выложен бюллетень от аналитиков центра мониторинга и реагирования на инциденты ИБ Jet CSIRT. Он содержит подробное руководство по обнаружению уязвимых компонентов и рекомендации по их устранению. 

 

Информация в открытом доступе находится на сайте компании.

Уведомления об обновлении новостей – в вашей почте

Space: эволюция российской серверной виртуализации и ее влияние на отечественный рынок технологий

Отсутствие импортных модулей в SpaceVM гарантирует высокий уровень ИБ. Технология FreeGRID обеспечивает работу с лицензионными продуктами NVIDIA и исключает их возможную блокировку. Проприетарный контроллер SpaceVM открывает широкие возможности для кастомизации.

Кибербезопасность в Enterprise-сегменте: актуальные вызовы и защита критической инфраструктуры

Более 80% фишинговых писем рассылается с помощью ПО, которое можно приобрести всего за 299 рублей — просто сказка для хакеров. Цель киберпреступников — украсть конфиденциальную информацию и сделать так, чтобы бизнес потерял доверие клиентов и столкнулся с репутационными потерями. Ideco NGFW фильтрует трафик, анализируя входящие и исходящие данные, задерживая потенциально вредоносные пакеты и блокируя попытки несанкционированного доступа.

Бегущий по лезвию инфраструктуры: точная балансировка трафика стабилизирует бизнес-процессы

Что такое ECMP? Каждому — по способностям. Почему класть весь хеш в одно ведро — плохая идея?

Другие новости из этой рубрики

30
03

«Инфосистемы Джет» протестировала российский продукт SafeMobile в собственной лаборатории

В лаборатории компании «Инфосистемы Джет» на базе платформы киберучений Jet CyberCamp смоделированы риски, связанные с доступом к корпоративной информации и ее хранением на мобильных устройствах. В качестве варианта решения для защиты доступа к корпоративным данным специалисты ИТ-компании протестировали российский продукт UEM SafeMobile.

31
03

«Инфосистемы Джет» разработала стратегию развития ИБ для ИНК

«Инфосистемы Джет» провела аудит и определила направления развития информационной безопасности для Иркутской нефтяной компании (ИНК). В результате выполненных работ в компании разработана стратегия развития системы обеспечения ИБ на три года.

03
04

«Инфосистемы Джет» модернизировала центр управления сетями энергетической компании в вологодской области

Специалисты «Инфосистемы Джет» оснастили диспетчерскую центра управления сетями Вологодской областной энергетической компании аудиовизуальным комплексом с видеостеной для работы диспетчеров. Эти решения позволили повысить качество коммуникации сотрудников и ускорить реакцию инженеров на сбои в электроснабжении региона.

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня