Бреши в Windows Server представляют угрозу для обблака

Облачные сервисы Microsoft под угрозой

Специалисты по безопасности из компании Bkav предупреждают клиентов облачных сервисов об уязвимости к нападениям. Их платформы работают на не обновленных версиях Windows Server. Из-за отключённого автоматического обновления, некоторые из вариантов операционных систем безнадежно устарели.

Эксперты начали изучать облачные сервисы после того, как один из их клиентов, который использует Amazon EC2, обнаружил следы вредоносного софта на своем сервере. После тщательного анализа специалисты обнаружили, что сервис работал на Windows Server 2003. Данный софт продолжает получать обновления от Microsoft.

Проблема в том, что его автоматические апдейты отключили, а последние патчи внесли в октябре 2009 года. Это сделало работу сервера крайне уязвимой. Чтобы протестировать находки, эксперты применили эксплойт MS12-020, который можно использовать для удаленного выполнения команд. Брешь в безопасности Microsoft устранила весной 2012 года, но поскольку сервер не обновляли с 2009, вирус был результативен.

Облачные сервисы Microsoft обновляются самостоятельно, поэтому они лучше защищены. Другие аналоги подобных систем тоже отключили автоматический апдейт. Это сделало их клиентов уязвимыми для хакеров. Платформу Public Cloud от HP в последний раз латали в июле прошлого года, а серверы GoGridв – в апреле 2012 года.

MS12-020 – лишь одна из уязвимостей, которыми способны воспользоваться хакеры. За прошедшие годы Microsoft выпустила десятки, если не сотни улучшений для Windows Server.

Выручка СКБ Контур в 2025 году выросла на 19,6% — до 48,3 млрд рублей

СКБ Контур подвёл итоги 2025 года: выручка выросла на 19,6% и достигла 48,3 млрд рублей по сравнению с 2024-м. Число клиентов, по данным компании, превысило 3,1 млн — это примерно 35% российского бизнеса. Основной вклад в рост, как объясняют в Контуре, дали направления электронного документооборота и обязательной отчётности.

Через Контур.Диадок за год прошло 1,5 млрд документов — это +24,5% год к году. На динамику повлияли и сервисы маркировки, и более активный переход малого бизнеса на ЭДО.

Из заметных событий — Диадок стал первым негосударственным оператором ГосЭДО, в сервисе стартовал публичный пилот Госключа, а также заработал юридически значимый трансграничный ЭДО с Беларусью и Казахстаном.

Отдельно компания выделяет «логистическую» часть ЭДО — просто потому, что скоро она станет обязательной: с 1 сентября 2026 года значительную часть перевозочных документов (включая транспортные накладные) нужно будет переводить в электронный вид. Контур в 2025 году участвовал в подготовке подзаконных актов через ассоциацию «Цифровой транспорт и логистика» и параллельно подключал клиентов к системе.

По Контур.Экстерну тоже рост: объём оборота документов с контролирующими органами увеличился на 15% и превысил 200 млн документов. А у комплексного решения для малого бизнеса (учёт + отчётность + ЭДО) количество подключений, по данным компании, выросло в 1,5 раза.

В кибербезопасности Контур в 2025 году запустил отдельный бренд Контур.Эгида, куда свели решения для защиты «внутреннего контура» компаний — от двухфакторной аутентификации до инструментов привилегированного доступа. Помимо этого, на рынок вышла система для защищённого корпоративного доступа Коннект.

Ещё одна заметная линия — ИИ-функции в продуктах. В ноябре 2025 года в Экстерне появился ИИ-ассистент бухгалтера для работы с налоговым законодательством. В Контур.Фокусе с помощью ИИ сделали краткие пересказы исходов арбитражных дел (чтобы не перечитывать длинные судебные документы), а в Контур.Толке добавили автоматическое определение дипфейков и генерацию протоколов встреч.

Совокупные социальные инвестиции компании, по её данным, выросли на 15%. Контур продолжил образовательные программы — в профориентационных проектах участвовали более 100 тысяч школьников в 38 регионах, а для первокурсников ФИИТ УрФУ в 2025–2026 учебном году появилась новая стипендия.

RSS: Новости на портале Anti-Malware.ru