Solar Security и АСТ подписали партнерское соглашение

Solar Security и АСТ подписали партнерское соглашение

Solar Security и АСТ подписали партнерское соглашение

Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, заключила соглашение о партнерстве с компанией «АСТ», многопрофильным системным интегратором.

«АСТ» работает на российском ИТ-рынке с 2002 года и стабильно входит в рейтинги крупнейших отечественных ИТ-компаний. Среди клиентов компании крупнейшие организации различных сфер деятельности – ФСТЭК России, ФТС России, «Ростелеком», «Мегафон», Yandex, GeneralElectric, ВТБ24, Альфа-Банк и многие другие.

Согласно заключенному соглашению, «АСТ» становится официальным партнером Solar Security и планирует продвигать всю линейку продуктов компании. Специалисты компании «АСТ» прошли обучение и получили статус Implement & Support по решениям SolarinRights и SolarDozor. Данный партнерский статус подтверждает компетенции интегратора по внедрению и технической поддержке продуктов и сервисов Solar Security.

«Одним из приоритетных направлений деятельности нашей компании является информационная безопасность. В рамках уже реализованных проектов мы не раз сталкивались с продуктами SolarSecurity и считаем их эффективными для решения целевых задач наших клиентов. Получив партнерский статус, мы сможем предложить заказчикам лучшие условия, экспертизу и сервис. В наших планах – развитие отношений с партнером, расширение проектного и экспертного опыта по его продуктам, что даст возможность обеспечивать полный цикл внедрения и поддержки по всем существующим и будущим разработкам Solar Security», – отметил технический директор «АСТ» Александр Марлов.

«Среди заказчиков «АСТ» большое количество федеральных и региональных органов государственной власти, предъявляющих крайне высокие требования к информационной безопасности, к продуктам и решениям, которые ее обеспечивают. Заключенное сегодня соглашение позволит обеим компаниям расширить свое присутствие в госсекторе, совместными усилиями повысить уровень защищенности российских государственных организаций», – говорит Денис Назаренко, руководитель отдела по работе с партнерами компании Solar Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опасная уязвимость в PHPWord: атакующий мог читать файлы на сервере

В популярной библиотеке PHPWord, которую используют для работы с текстовыми документами в PHP, обнаружили уязвимость. Проблема оказалась не в ней напрямую, а в её зависимой библиотеке Math, которая отвечает за обработку математических формул.

Недоработка, которую обнаружил Александр Журнаков из Positive Technologies, могла позволить злоумышленнику получить доступ к локальным файлам на сервере или отправлять запросы от его имени.

Всё зависело от того, как именно библиотека используется в приложении. Например, если через веб-интерфейс был доступ к загрузке ODF-файлов, атакующий мог бы загрузить вредоносный документ и — при определённых условиях — считать содержимое конфигурационных файлов. А там и до административного доступа недалеко.

Уязвимость получила идентификатор CVE-2025-48882 и оценку 8,7 балла по шкале CVSS 4.0 — это высокий уровень опасности. Проблема затрагивала Math версии 0.2.0 и, соответственно, PHPWord начиная с версии 1.2.0-beta.1.

Для защиты достаточно обновить Math до версии 0.3.0 и поставить PHPWord 1.4.0, где уже обновлён список зависимостей. Если по каким-то причинам это сделать нельзя, есть обходной вариант: запретить загрузку ODF-файлов, если приложение поддерживает их обработку.

По словам экспертов из Positive Technologies, потенциальный ущерб от такой уязвимости полностью зависит от контекста — в каких условиях и для чего используется библиотека. В некоторых случаях всё могло бы ограничиться чтением конфигурации, а в других — дать доступ к внутренней сети через SSRF-атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru