«Интерпайп» защитился от информационных угроз с помощью Kaspersky Work Space Security

«Интерпайп» защитился от информационных угроз с помощью Kaspersky Work Space Security

«Лаборатория Касперского» сообщила о завершении поставки комплексного решения для защиты от информационных угроз - Kaspersky Work Space Security - группе компаний «Интерпайп», производителю стальных труб и железнодорожных колес. Поставку и внедрение выполнил «Днепропетровский антивирусный центр», региональный партнер «Лаборатории Касперского». 

В рамках реализации стратегии многоуровневой защиты компьютерных систем на всех активах холдинга «Интерпайп» приобрела более 3 тыс. лицензий продукта Kaspersky Work Space Security. 

По информации «Лаборатории Касперского», программный комплекс Kaspersky Work Space Security - это решение для централизованной защиты рабочих станций и смартфонов в корпоративной сети и за ее пределами от всех видов современных интернет-угроз: вирусов, шпионских программ, хакерских атак и спама. Контроль всех входящих и исходящих потоков данных на компьютере (электронной почты, интернет-трафика и сетевых взаимодействий) обеспечивает безопасность пользователя, где бы он ни находился - в офисе, у клиента или в командировке, утверждают разработчики. 

«Обеспечение информационной безопасности крупной компании с распределенными активами требует системного подхода, - рассказал Эдуард Барабаш, начальник отдела ИБ ГК «Интерпайп». - В компании используется стратегия многовендорной защиты и используются продукты различных производителей на разных уровнях сети. Переход с NOD32 на корпоративный продукт от "Лаборатории Касперского" обеспечил единый подход к защите всех рабочих станций». Он также добавил, что возможность централизованного управления безопасностью сложных структур и быстрой установки продукта на тысячи станций позволила снизить затраты на администрирование.

«Корпоративные продукты "Лаборатории Касперского" разрабатываются с учетом современных требований к ИТ-структурам предприятий различного масштаба сложности. А в этом случае кроме достижения высокого уровня защиты важно обеспечение быстрого возврата инвестиций (ROI)», - отметил Андрей Слободяник, управляющий директор «Лаборатории Касперского» на Украине, в Белоруссии и Молдавии. Единая консоль управления (Kaspersky Administration Kit), по его словам, позволяет снизить нагрузку на администраторов и затраты на обслуживание.

 

Источник 

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru