Компания Алатус предлагает оптимальное решение для резервного копирования данных.

Компания Алатус предлагает оптимальное решение для резервного копирования данных.

Компания Алатус предлагает оптимальное решение для организации системы резервного копирования данных, основанное на базе специализированного комплекса копирования данных «диск-диск» (D2D) – Dell PowerVault DL2000.

Данная система резервного копирования включает в себя лицензии программного обеспечения Symantec Backup Exec 12.5. Отличительными возможностями данной системы является:
- Резервное копирование на диск выполняется на 55% быстрее, а восстановление - на 49% быстрее по сравнению с ленточными системами.
- Утилиты управления системой представлены в виде удобного мастера.
- Возможно обеспечение непрерывной защита данных Exchange, SharePoint, Active Directory, виртуальных машин VMware, обычных файлов и баз данных MS SQL, Oracle.

Важно отметить, что данное решение является масштабируемым – возможна организация резервного копирования данных с эффективным объемом от 1 Тбайт до 144 Тбайт (расширение по средствам массивов Dell PowerVault MD1000).

В результате приобретения решения на базе Dell PowerVault DL2000, Вам не потребуется:
- Дополнительно покупать программное обеспечение для резервного копирования данных.
- Дополнительно выделять серверные мощности для организации сервера «бэкапа».

Установка и настройка системы резервного копирования на базе Dell PowerVault DL2000 быстро и эффективно с использованием удобного мастера настройки. Так же немаловажным является тот факт, что сервисная техническая поддержка данного решения включает в себя замену вышедшей из строя детали на следующий день в течение 3-х лет.
Используя решение от компании «Алатус» – вы обеспечиваете гарантированную сохранность данных, необходимую для стабильности вашего бизнеса.

Более подробно о технических характеристиках Dell PowerVault DL2000 можно почитать – http://www.alatus.ru/dl2000

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru