ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

Сервисный IT-дистрибутор Axoft объявляет об интеграции решения ESET в биллинговую платформу AxoftCloud. Партнеры дистрибутора смогут предлагать заказчикам лицензии вендора с помесячной системой оплаты, а также пакетированные сервисы (бандлы) с логистикой через единую систему.

Партнеры Axoft, подключенные к биллинговой платформе AxoftCloud, получили возможность предлагать клиентам решения ESET для защиты почтовых серверов, шлюзов и рабочих станций с помесячным биллингом. Продукты детектируют все типы интернет-угроз, благодаря сочетанию облачных технологий и запатентованного метода эвристического анализа. Подход позволяет защитить корпоративную сеть от попыток проникновения вредоносных программ и сетевых атак.

Партнеры Axoft получат дополнительный доход на оказании сопутствующих услуг – технической поддержке и внедрении. Заказчики – необходимый набор сервисов для поддержания ИТ-инфраструктуры и обеспечения ее безопасности. Подключение занимает несколько минут, процессы оплаты и выставления счетов автоматизированы.

Новый сервис «ESET по подписке» будет интересен, прежде всего, сектору SMB, представители которого стремятся перейти от капитальных затрат к операционным. При этом в Axoft отмечают, что сервис подходит всем корпоративным клиентам, желающим внедрить решения по защите почтовых серверов, шлюзов и рабочих станций.

Ближайшие планы AxoftCloud на первое полугодие 2018 года – запустить новый канал продаж, провести обучение партнеров, осуществить несколько пилотных проектов на базе новых сервисов. В дальнейшем – сформировать бандлы с использованием продуктов ESET и расширить канал продаж. 

В Axoft ожидают, что с появлением в биллинговой платформе решений ESET общее число облачных транзакций в 2018 году вырастет на 25-30%. Компания объясняет это стабильным спросом на решения вендора и наличием биллинговой системы, которая сделает взаимодействие с производителем и дистрибутором ещё более комфортным: купить или продлить лицензию ESET теперь можно с помощью «одного клика» в режиме 365/24/7, процесс документооборота будет также автоматизирован.

«Развитие направления информационной безопасности, в том числе антивирусного ПО, полностью укладывается в стратегию облачной дистрибуции Axoft. Предлагая партнерам зарекомендовавшие себя на рынке продукты ESET, но распространяемые по облачной модели, мы даем им возможность достучаться до новых заказчиков SMB-сегмента, – отмечает Сергей Дубровский, менеджер по развитию бизнеса (Cloud) компании Axoft. – В совокупности с другими сервисами AxoftCloud, в частности с решениями Microsoft Office 365, применение продуктов ESET может дать кумулятивный эффект как их поставщикам, так и пользователям».

«Мы успешно развиваем дистрибуцию облачных сервисов ESET больше года. К новой модели продаж подключаются как действующие, так и новые партнеры, обладающие необходимыми компетенциями, – комментирует Алексей Косиченко, директор департамента развития ESET Russia. – Axoft полностью удовлетворяет требованиям облачного дистрибутора ESET, и мы приняли решение присвоить компании официальный статус ESET Cloud Distributor. Широкие возможности платформы AxoftCloud позволят партнерам компании продавать продукты ESET на основе ежемесячной подписки и формировать пакеты с антивирусными решениями и сопутствующими услугами в комплекте. Сервисная модель продаж удобна и выгодна как партнерам, так и клиентам».

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru