«Поликом Про» и Trend Micro: успешное партнёрство профессионалов.

«Поликом Про» и Trend Micro: успешное партнёрство профессионалов.

Компания «Поликом Про», российский системный интегратор федерального масштаба, признана компанией Trend Micro лучшим российским партнёром 2007 года.

AffinityONE – высший партнёрский статус компании Trend Micro, мирового лидера в области технологий, направленных на защиту информации – получить чрезвычайно трудно. Не менее сложно ежегодно его подтверждать, однако российскому системному интегратору «Поликом Про» это удаётся из года в год, что является заслуженной оценкой результата работы слаженной команды специалистов компании. Компания, претендующая на статус AffinityONE, должна продемонстрировать не только высочайший уровень продаж решений на базе технологий Trend Micro, но и иметь в своём штате команду сертифицированных специалистов с высоким уровнем компетенций, способную обеспечить профессиональную техническую поддержку. Немаловажно и то, что компания должна оказывать консалтинговые услуги при внедрении решений. В 2007 году компания «Поликом Про», одним из ключевых направлений деятельности которой является поставка решений по информационной безопасности, в очередной раз подтвердила статус AffinityONE.


Ещё одна значимая оценка заслуг компании – признание «Поликом Про» по итогам года лучшим российским партнёром Trend Micro. Причин высокой оценки работы «Поликом Про» несколько.


Во-первых, в 2007 году интегратор внедрил большое количество новых решений на крупнейших российских предприятиях. Появление новых клиентов – это непременное условие для стабильного развития любой компании, и признак того, что решениям на основе технологий Trend Micro доверяют всё больше ведущих российских компаний. Важным фактором является и то, что крупнейшие предприятия («Газпром нефть», «Русал», «Северсталь» – всего более 110 крупных корпоративных Заказчиков) уже в течение многих лет используют решения Trend Micro для защиты различных компонент ИТ-инфраструктуры. Для «Поликом Про» это еще и показатель стабильности работы информационных систем, создаваемых компанией.


Во-вторых, в 2007 году интегратором было проведено 12 обучающих семинаров по продуктам и технологиям Trend Micro на базе собственного Учебного Центра, а также 4 «выездных» обучающих семинара. Очевидно, что эффект от внедрения решения окажется существенно большим, если персонал Заказчика будет подготовлен и ознакомлен с принципами работы и управления внедрённой технологией. Практические навыки позволят эффективно решать часто возникающие задачи по защите корпоративных ресурсов от вирусов, спама и несанкционированного проникновения извне. Только после прохождения сотрудниками Заказчика обучающего семинара можно считать, что проект по внедрению решения успешно завершён. Всего в 2007 году специалисты «Поликом Про» обучили работе с технологиями Trend Micro более 118 человек из различных российских компаний и корпораций.


В-третьих, одним из доказательств уровня квалификации любого системного интегратора является уровень компетенции технических специалистов, входящих в штат компании. Ведущий инженер «Поликом Про» Кирилл Случанко в 2007 году получил награду «За наивысшую техническую компетенцию». Во всем мире количество людей, обладающих таким статусом, можно пересчитать по пальцам одной руки, и приятно отметить, что в минувшем году такую награду получил именно российский специалист. Кирилл – первый и единственный инженер в России, добившийся такого признания.


Кирилл Случанко: «В целом наша задача – не просто внедрять решения и технологии Trend Micro, но и подсказывать вендору, какие вопросы и потребности возникают у наших Заказчиков, чтобы потом вместе решить, как можно реализовать возникающие идеи. Нам довольно часто приходится общаться с инженерами Trend Micro по различным техническим вопросам. Отмечу, что все возникающие вопросы не просто решаются в оперативном порядке – в нашем диалоге зачастую рождаются идеи, которые мы вместе реализуем впоследствии».

Действительно, порой возникают ситуации, в которых необходима не просто техническая поддержка со стороны специалистов интегратора, но и консультация инженеров вендора. У «Поликом Про» существует налаженная система взаимодействия с технической службой Trend Micro, которая позволяет в самые короткие сроки решать сложнейшие технические задачи.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru