«Поликом Про» и Trend Micro: успешное партнёрство профессионалов.

«Поликом Про» и Trend Micro: успешное партнёрство профессионалов.

Компания «Поликом Про», российский системный интегратор федерального масштаба, признана компанией Trend Micro лучшим российским партнёром 2007 года.

AffinityONE – высший партнёрский статус компании Trend Micro, мирового лидера в области технологий, направленных на защиту информации – получить чрезвычайно трудно. Не менее сложно ежегодно его подтверждать, однако российскому системному интегратору «Поликом Про» это удаётся из года в год, что является заслуженной оценкой результата работы слаженной команды специалистов компании. Компания, претендующая на статус AffinityONE, должна продемонстрировать не только высочайший уровень продаж решений на базе технологий Trend Micro, но и иметь в своём штате команду сертифицированных специалистов с высоким уровнем компетенций, способную обеспечить профессиональную техническую поддержку. Немаловажно и то, что компания должна оказывать консалтинговые услуги при внедрении решений. В 2007 году компания «Поликом Про», одним из ключевых направлений деятельности которой является поставка решений по информационной безопасности, в очередной раз подтвердила статус AffinityONE.


Ещё одна значимая оценка заслуг компании – признание «Поликом Про» по итогам года лучшим российским партнёром Trend Micro. Причин высокой оценки работы «Поликом Про» несколько.


Во-первых, в 2007 году интегратор внедрил большое количество новых решений на крупнейших российских предприятиях. Появление новых клиентов – это непременное условие для стабильного развития любой компании, и признак того, что решениям на основе технологий Trend Micro доверяют всё больше ведущих российских компаний. Важным фактором является и то, что крупнейшие предприятия («Газпром нефть», «Русал», «Северсталь» – всего более 110 крупных корпоративных Заказчиков) уже в течение многих лет используют решения Trend Micro для защиты различных компонент ИТ-инфраструктуры. Для «Поликом Про» это еще и показатель стабильности работы информационных систем, создаваемых компанией.


Во-вторых, в 2007 году интегратором было проведено 12 обучающих семинаров по продуктам и технологиям Trend Micro на базе собственного Учебного Центра, а также 4 «выездных» обучающих семинара. Очевидно, что эффект от внедрения решения окажется существенно большим, если персонал Заказчика будет подготовлен и ознакомлен с принципами работы и управления внедрённой технологией. Практические навыки позволят эффективно решать часто возникающие задачи по защите корпоративных ресурсов от вирусов, спама и несанкционированного проникновения извне. Только после прохождения сотрудниками Заказчика обучающего семинара можно считать, что проект по внедрению решения успешно завершён. Всего в 2007 году специалисты «Поликом Про» обучили работе с технологиями Trend Micro более 118 человек из различных российских компаний и корпораций.


В-третьих, одним из доказательств уровня квалификации любого системного интегратора является уровень компетенции технических специалистов, входящих в штат компании. Ведущий инженер «Поликом Про» Кирилл Случанко в 2007 году получил награду «За наивысшую техническую компетенцию». Во всем мире количество людей, обладающих таким статусом, можно пересчитать по пальцам одной руки, и приятно отметить, что в минувшем году такую награду получил именно российский специалист. Кирилл – первый и единственный инженер в России, добившийся такого признания.


Кирилл Случанко: «В целом наша задача – не просто внедрять решения и технологии Trend Micro, но и подсказывать вендору, какие вопросы и потребности возникают у наших Заказчиков, чтобы потом вместе решить, как можно реализовать возникающие идеи. Нам довольно часто приходится общаться с инженерами Trend Micro по различным техническим вопросам. Отмечу, что все возникающие вопросы не просто решаются в оперативном порядке – в нашем диалоге зачастую рождаются идеи, которые мы вместе реализуем впоследствии».

Действительно, порой возникают ситуации, в которых необходима не просто техническая поддержка со стороны специалистов интегратора, но и консультация инженеров вендора. У «Поликом Про» существует налаженная система взаимодействия с технической службой Trend Micro, которая позволяет в самые короткие сроки решать сложнейшие технические задачи.

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru