VMware устранила серьезные уязвимости в продуктах Horizon и vSphere

VMware устранила серьезные уязвимости в продуктах Horizon и vSphere

VMware устранила серьезные уязвимости в продуктах Horizon и vSphere

Выпущенные на этой неделе VMware обновления продуктов Horizon View Client и vSphere Data Protection (VDP) устраняют в общей сложности три серьезные уязвимости.

Опубликованное компанией сообщение информирует пользователей о том, что в версиях VDP 5.5.x, 5.8.x, 6.0.x и 6.1.x имеются две серьезные бреши. Первая относится к десериализации Java, вторая к управлению учетными данными.

О проблеме десериализации, получившей идентификатор CVE-2017-4914, VMware сообщили Тим Робертс, Артур Чилиплели и Келли Коррелл из NTT Security. По словам компании, этот недостаток можно использовать удаленно для выполнения произвольных команд на уязвимых устройствах.

Вторая уязвимость, влияющая на VDP, получила идентификатор CVE-2017-4917, о ней сообщил Марк Стрёбель из HvS-Consulting. Стрёбель обнаружил, что локально сохраненные учетные данные vCenter Server плохо зашифрованы, что позволяет злоумышленнику получить информацию в виде открытого текста.

Пользователям данного продукта рекомендуется обновить его до версий 6.0.5 или 6.1.4. Также стоит отметить, что VMware недавно объявила о своем намерении прекратить выпуск продукта VDP.

Второе сообщение, опубликованное VMware на этой неделе, описывает уязвимость внедрения команд, которая влияет на VMware Horizon View Client для Mac.

Эта брешь отслеживается как CVE-2017-4918, затрагивает версии View Client 2.x, 3.x и 4.x. С выпуском версии 4.5 она была устранена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Базис запланировал IPO на конец года

Разработчик программного обеспечения для управления ИТ-инфраструктурой «Базис» готовится к выходу на биржу и планирует провести IPO до конца 2025 года. По данным источников, близких к компании, «Базис» рассчитывает привлечь порядка 5 млрд рублей инвестиций. Это решение позволит компании расширить возможности для развития и укрепить позиции на рынке, где растет интерес к ИТ-сегменту и цифровым сервисам.

О планах на проведение IPO сообщило РБК со ссылкой на свои источники. Генеральный директор «Базиса» Давид Мартиросов отметил, что выход на публичный рынок — один из способов привлечения капитала, но конкретные сроки и детали раскрывать не стал.

Компания «РТК ЦОД», дочерняя структура которой владеет «Базисом», также находится в высокой степени готовности к IPO. Ещё в июле генеральный директор «РТК ЦОД» Сергей Бочкарев говорил, что компания была полностью готова к размещению ещё в 2024 году, но планы были отложены из-за повышения ключевой ставки. По его словам, при благоприятной конъюнктуре IPO может пройти в течение трёх месяцев.

Старший аналитик Альфа-банка Анна Курбатова назвала сумму в 5 млрд рублей, которую «Базис» планирует привлечь, реалистичной и подчеркнула, что компания уже доросла до выхода на биржу. По её мнению, момент для размещения удачный: рынок ожидает смягчения денежно-кредитной политики ЦБ и роста интереса инвесторов к акциям.

По оценке эксперта, бумаги «Базиса» могут быть интересны как институциональным, так и частным инвесторам, но многое будет зависеть от того, сможет ли компания доказать, что замедление спроса на ИТ-услуги не повлияло на её бизнес.

Инвестиционный стратег УК «Арикапитал» Сергей Суверов отметил, что у «Базиса» сильные позиции: достаточный собственный капитал, отсутствие долговой нагрузки и поддержка со стороны материнской компании. По его словам, привлечённые средства логично направить на масштабирование бизнеса или сделки M&A, однако оценивать стоимость компании он отказался, отметив, что это станет возможно ближе к IPO.

Руководитель отдела по работе с состоятельными клиентами «Альфа-Капитала» Александр Абрамян считает высоко вероятным, что «Базис» сможет привлечь запланированный объём средств. Среди преимуществ компании он выделил независимость от зарубежных ИТ-решений, включая продукты с открытым кодом.

Аналитик отдела анализа акций «Финам» Никита Степанов также ожидает, что смягчение денежно-кредитной политики поможет как «Базису», так и ИТ-сектору в целом. По его прогнозу, период спада в отрасли близок к завершению, а капитализация российских ИТ-компаний в ближайшие годы может расти двузначными темпами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru