Microsoft выступит Постоянным партнёром 3-его российско-балканского форума по вопросам информационной и энергетической безопасности

Microsoft выступит Постоянным партнёром 3-го российско-балканского форума

...

Компания Microsoft получила статус Постоянного партнера Международной конференции «Россия - Балканы: доверие и безопасность в информационном обществе», которая пройдёт в черногорском городе Херцег-Нови с 13 по 16 сентября 2011 года. В центре форума будут вопросы международного сотрудничества в области информационной и энергетической безопасности. Организатором мероприятия выступает Национальный форум информационной безопасности «Инфофорум».



Ожидается, что в российско-балканском форуме примут участие руководители государственных министерств и ведомств, эксперты в области информационных технологий и информационной безопасности, специалисты отраслевых научно-исследовательских институтов и представители ведущих ИТ-компаний из 11 стран СНГ и балканского региона: России, Армении, Казахстана, Украины, Черногории, Албании, Боснии и Герцеговины, Болгарии, Македонии, Сербии и Хорватии.

Одним из спикеров конференции станет Владимир Мамыкин, директор по информационной безопасности Microsoft в России. В своём докладе, «Информационная безопасность облачных вычислений», который прозвучит 14 сентября, он рассмотрит общие проблемы безопасности облачных вычислений и взгляд Microsoft на возможные пути их решения.

В ходе работы форума его участники будут обсуждать новые вызовы и угрозы, стоящие сегодня перед ИТ-отраслью, поделятся опытом в защите персональных пользовательских данных и обеспечении безопасности при предоставлении электронных услуг населению. Кроме того, они рассмотрят возможность оказания совместного противодействия киберпреступности на международном уровне и представят информационные решения для защиты от террористических угроз и обеспечения безопасности на транспорте. Особое внимание будет уделено развитию государственных, образовательных и медицинских электронных услуг.

Отдельной важной темой конференции «Россия – Балканы: доверие и безопасность в информационном обществе» станет развитие энергетической отрасли и обеспечения её безопасности в информационном, правовом и экологическом смыслах. Участники также обсудят вопросы повышения энергоэффективности и энергосбережения при помощи инновационных ИТ-решений.

Российско-балканский форум проводится уже в третий раз. Microsoft выступает постоянным партнёром конференции на протяжении всех этих лет.

В VMware EXSi обнаружена неустранимая в России уязвимость

В компании Orion Soft обнаружили серьёзную уязвимость в гипервизоре VMware ESXi, которая уже используется в реальных атаках. При этом устранить её из России невозможно. Для успешной эксплуатации требуется наличие внутреннего нарушителя либо предварительное проникновение в инфраструктуру — например, с помощью фишинговых инструментов.

Об угрозе сообщил ТАСС со ссылкой на Orion Soft. Уязвимость позволяет потенциальному злоумышленнику выполнить произвольный код на уровне ядра и выйти за пределы изолированной виртуальной среды.

Как пояснили в Orion Soft, компрометация даже одной виртуальной машины может привести к быстрому распространению атаки за счёт захвата контроля над гипервизором. В этом случае злоумышленники получают возможность оперативно зашифровать или уничтожить содержимое дисков.

Уязвимость была выявлена в марте 2025 года и устранена спустя две недели. Однако загрузить обновление можно только через специальный портал, недоступный с российских IP-адресов. Возможные способы обхода блокируются вендором, а каждая загрузка осуществляется по индивидуальной ссылке, которую можно отследить.

По оценке директора по развитию бизнеса Orion Soft Максима Березина, сейчас под управлением VMware находятся около 80 тыс. хостов — примерно две трети от инсталляционной базы 2022 года. При этом на большинстве из них используются устаревшие версии ПО, поддержка которых завершилась ещё в октябре 2025 года. Для таких версий не выпускаются даже патчи, закрывающие критические уязвимости. Российские гипервизоры применяются лишь на отдельных участках инфраструктуры.

В январе 2026 года ФСТЭК России выпустила рекомендации по безопасной настройке VMware. Документ ориентирован прежде всего на государственные организации и объекты критической информационной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru