Решения «Лаборатории Касперского» защищают почтовые серверы и рабочие станции Волжского подшипникового завода

Решения «Лаборатории Касперского» защищают почтовые серверы и рабочие станции Волжского подшипникового завода

«Лаборатория Касперского», сообщает о поставке Волжскому подшипниковому заводу (ОАО «ВПЗ») решений Kaspersky Security для защиты почтовых серверов и интернет-шлюзов предприятия. Кроме того, заказчик продлил действие 400 лицензий Kaspersky Business Space Security. Поставку продуктов осуществила компания «Software Inc. Company», региональный партнер «Лаборатории Касперского».

ОАО «ВПЗ» в рамках модернизации IT-инфраструктуры корпоративной сети осуществило перевод почтовых серверов, ранее работавших под управлением Unix, на продукты Microsoft ISA Server 2006 и Exchange Server 2007. Вопрос о выборе средств защиты информационной инфраструктуры был решен в пользу 330 лицензий Kaspersky Security для почтовых серверов и 200 лицензий Kaspersky Security для интернет-шлюзов после успешного тестирования этих решений сотрудниками управления информационных технологий завода. Также предприятие продлило действие 400 лицензий на защитный комплекс Kaspersky Business Space Security, который ранее успешно защищал рабочие станции и файловые серверы заводской локальной вычислительной сети.

«После того, как мы перевели нашу почтовую систему с Unix на Windows-совместимые продукты, перед нами встал вопрос о выборе средств для ее защиты. У нас был положительный опыт работы с продуктами «Лаборатории Касперского» и мы решили снова обратиться к ее решениям. Это был правильный шаг, мы довольны той скоростью работы и уровнем защиты, которые они демонстрируют», – говорит Сергей Вдовенко, начальник управления информационных технологий ОАО «ВПЗ».

Kaspersky Security для почтовых серверов - это решение для защиты почтовых серверов и серверов совместной работы от вредоносных программ и спама. Продукт включает в себя приложения для защиты всех популярных почтовых серверов: Microsoft Exchange, Lotus Notes/Domino, Sendmail, Qmail, Postfix и Exim, а также позволяет организовать выделенный почтовый шлюз.

Kaspersky Security для интернет-шлюзов обеспечивает безопасный доступ к сети Интернет для всех сотрудников организации, автоматически удаляя вредоносные и потенциально опасные программы из потока данных, поступающего в сеть по протоколам HTTP/FTP.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru