В Самаре открыт Центр решений Microsoft

В Самаре открыт Центр решений Microsoft

...

В Самаре состоялось официальное открытие первого регионального Центра решений Microsoft, созданного в партнерстве с широким кругом российских и зарубежных компаний. Организаторами проекта выступили корпорация Microsoft, крупнейший оператор связи в Поволжском федеральном округе «ВолгаТелеком», самарский системный интегратор «Вебзавод», а также представительство компании HP в Самаре. На базе ресурсов Центра планируется осуществлять разработку и демонстрации новейших ИТ-решений для потенциальных и существующих заказчиков, а также проводить обучающие мероприятия для региональных партнеров.

 
«Мы уверены, что Центр решений поможет не только повысить конкурентоспособность регионального бизнеса, но выступит своего рода катализатором для развития местного ИТ-рынка. Высокий интерес, который уже проявлен со стороны локальных компаний во время тестового периода работы Центра, не оставляет сомнений в успешности и экономической эффективности данного начинания», – отметил заместитель генерального директора ОАО «ВолгаТелеком», директор Самарского филиала Александр Курочкин.
 
«Приволжский округ является для нас одним из ключевых регионов. Открываемый сегодня в Самаре Центр решений Microsoft позволит вывести взаимодействие с коммерческими и государственными компаниями и организациями региона на качественно новый уровень, разрабатывать и предлагать им решения, которые будут наилучшим образом отвечать заявленным требованиям. Не менее важной задачей для нас как ИТ-лидера является развитие сотрудничества с местными компаниями-разработчиками. Проведение обучающих мероприятий для партнеров на базе созданного Центра позволит транслировать лучший мировой опыт и таким образом стимулировать развитие отрасли высоких технологий в регионе», – говорит Кирилл Семенихин, руководитель представительства Microsoft в ПФО.
 
Ресурсная база Центра дает возможность демонстрировать местным предприятиям различные сценарии использования новейших технологических разработок Microsoft, проектировать и дорабатывать под нужды заказчика готовые ИТ-решения. На сегодняшний день на площадке уже развернуты демонстрации порталов и решений в области безопасности, виртуализации, мониторинга инфраструктуры и объединенных коммуникаций.
 
«Сегодня все больше организаций приходит к пониманию необходимости внедрения и использования современных информационных технологий. Благодаря Центру решений Microsoft местные компании смогут познакомиться с последними разработками, созданными на базе технологий Microsoft, увидеть их в действии и принять взвешенное решение в пользу тех или иных продуктов с возможностью адаптировать их под свои потребности и бизнес-задачи. Таким образом, инвестируя в создание Центра мы, прежде всего, инвестировали в повышение эффективности работы с клиентами», – отмечает Максим Батянов, генеральный директор «Вебзавода».
 
Инициатива «ВолгаТелеком», «Вебзавода», Microsoft и HP уже успела получить высокую оценку со стороны региональных предприятий. По итогам первых пилотных демонстраций, проведенных в самарском Центре решений, были достигнуты договоренности о реализации ряда проектов и расширении текущего взаимодействия с местными компаниями.
 
Самарский Центр решений создан на базе центра обработки данных (ЦОД) и каналов связи ОАО «ВолгаТелеком». Демонстрации партнерских решений будут осуществляться с использованием оборудования HP. Внедрение решений и обслуживание Центра обеспечивает локальный системный интегратор «Вебзавод». Технологическую поддержку предоставляет инициатор проекта – компания Microsoft.
 
Центр решений Microsoft в Самаре стал первым региональным центром, созданным при участии российских и зарубежных партнеров. В ближайшее время запланированы открытия аналогичных площадок в Саратове, Казани и ряде других городов Российской Федерации.

Уязвимости CrackArmor угрожают 12,6 млн Linux-серверов полным захватом

Исследователи из Qualys раскрыли сразу девять уязвимостей в AppArmor — одном из базовых защитных механизмов Linux. Эту группу дыр назвали CrackArmor. Опасность в том, что баги позволяют локальному непривилегированному пользователю обойти защитные механизмы, повысить привилегии до root и в отдельных сценариях выбраться за пределы контейнера.

По данным исследователей, уязвимости существуют ещё с 2017 года. История выглядит особенно неприятно потому, что AppArmor — вовсе не экзотика для специалистов.

В Ubuntu он загружается по умолчанию и отвечает за мандатное управление доступом, то есть ограничивает возможности приложений с помощью профилей. Именно поэтому новость касается не только отдельных серверов, но и облачных сред, контейнерной инфраструктуры и корпоративных Linux-систем в целом.

В основе CrackArmor лежит так называемая проблема «обманутый посредник» (confused deputy). Проще говоря, атакующий сам не может напрямую переписать системные политики, зато способен заставить сделать это доверенные и более привилегированные процессы. В результате ломается сама граница безопасности, на которую администратор рассчитывал.

 

Если эксплуатация проходит успешно, последствия могут быть очень неприятными. Речь идёт не только о локальном повышении привилегий до root, но и о нарушении контейнерной изоляции, а также о DoS-сценариях, когда система может уйти в сбой из-за переполнения стека ядра при работе с глубоко вложенными профилями. Кроме того, атакующий может фактически ослабить защиту важных сервисов, убрав или подменив критические ограничения.

Отдельный тревожный момент: на момент публикации у этих уязвимостей ещё нет официально присвоенных CVE-идентификаторов. Но это как раз тот случай, когда ждать появления номеров в реестрах не стоит. Механизмы эксплуатации уже описаны публично, а значит, у защитников времени на раскачку немного.

Поэтому главный совет прост: как можно быстрее ставить обновления ядра от своего вендора и проверять, какие системы остаются без патчей.

RSS: Новости на портале Anti-Malware.ru