Компания «Алатус» получила компетенцию Microsoft Security Solutions.

Компания «Алатус» получила компетенцию Microsoft Security Solutions.

Компания «Алатус» - сертифицированный партнер Microsoft, объявляет о получении компетенции Microsoft Security Solutions. Получение компетенции подтвердило качество предлагаемого широкого спектра услуг в области информационной безопасности: от поставки и внедрения решений до аудита и проектирования подсистем информационной безопасности.

Компетенция Microsoft Security Solutions является второй в копилке «Алатус» - компания обладает также компетенцией Networking Infrastructure Solutions.

Компетенция Microsoft Security Solutions подтверждает квалификацию компании в разработке, построении и сервисном обслуживании IT-решений, основанных на службах обеспечения информационной безопасности, в рамках платформы Microsoft Windows Server, а так же таких продуктах, как:
- Windows Active Directory Federation Services
- Windows Certificate Services
- Windows Rights Management Services
- Microsoft Identity Lifecycle Manager
- Microsoft Identity Integration Server
- Microsoft Internet Security and Acceleration Server

Подобные решения включают в себя: установку и настройку инфраструктуры в защищенном исполнении, организация безопасного подключения к сети Интернет, увеличение защищенности информации хранящейся и передаваемой как внутри компании, так и через Интернет, организацию контроля за действиями пользователей, а так же обеспечение усиленной многофакторной аутентификации.

Для получения подобной компетенции компания должна иметь в штате сертифицированных специалистов, а также иметь успешный опыт реализации проектов по развертыванию, настройке, запуску и обслуживанию решений на базе программных продуктов Microsoft, предназначенных для обеспечения информационной безопасности.

«Информационная безопасность – одно из важнейших направлений в компании, поэтому логично, что мы развиваем это направление в Microsoft, крупнейшем мировом разработчике ПО – комментирует Николай Терещенко, технический директор компании «Алатус». – Получение компетенции позволило нам намного более эффективно работать с нашими крупными заказчиками – банками, промышленными предприятиями и холдингами в части внедрения решений по информационной безопасности».

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru