Контроллер Cisco ESC допускает ввод пустого пароля администратора

Контроллер Cisco ESC допускает ввод пустого пароля администратора

Контроллер Cisco ESC допускает ввод пустого пароля администратора

Контроллер Cisco Elastic Services (ESC) версии 3.0.0 страдает от критической уязвимости — принимается пустой пароль администратора. ESC представляет собой среду автоматизации Cisco для виртуализации сетевых функций (Network Functions Virtualization, NFV).

Согласно информации в официальном сообщении Cisco, ошибка находится в веб-портале ESC:

«Злоумышленник может использовать эту уязвимость, отправив пустой пароль затронутому порталу, когда будет предложено ввести пароль администратора».

После этого злоумышленник будет иметь права администратора, а также сможет выполнять произвольные действия в целевой системе. Уязвимость получила идентификатор CVE-2018-0121, затронута версия 3.0.0. Компания выпустила соответствующий патч.

Также выпущенные обновления устраняют критический баг в Unified Communications Domain Manager, эта брешь также может привести к удаленному выполнению кода злоумышленником. Возникает эта уязвимость во время создания приложения на контроллере, так как генерируемые ключи являются небезопасными, злоумышленник может использовать «известное небезопасное значение ключа для обхода защиты». Ошибка затрагивает версию 11.5(2).

Помимо этого, было исправлено 12 уязвимостей с низким уровнем опасности, все они перечислены здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК «Астра» удивила рынки: выручка в I квартале превысила 3 млрд

По итогам первого квартала 2025 года выручка ГК «Астра» составила 3,1 млрд рублей, что на 70% превышает показатели аналогичного периода прошлого года. Результаты оказались значительно выше ожиданий аналитиков.

Согласно прогнозам Совкомбанка, выручка компании должна была не превысить 2,2 млрд рублей, а рост в годовом выражении — составить не более 16%.

Сдержанный рост спроса аналитики объясняли сокращением ИТ-бюджетов у заказчиков. В результате в Совкомбанке ожидали, что убыток по NIC (net income before capitalization of expenses — чистая прибыль за вычетом капитализированных затрат) увеличится до 280 млн рублей по сравнению с 240 млн рублей годом ранее.

Однако фактические показатели значительно превзошли прогнозы: выручка превысила 3 млрд рублей, показав рост на 70%. По данным компании, на это повлияли как увеличение доходов от сопровождения продуктов, так и поступления от ранее заключённых контрактов. В результате убыток по NIC сохранился на уровне прошлого года — 240 млн рублей.

При этом в компании отмечают влияние негативных макроэкономических факторов, прежде всего высокой ключевой ставки. Несмотря на это, «Астра» продолжает реализовывать стратегические задачи.

Как сообщила заместитель генерального директора по экономике и финансам ГК «Астра» Елена Бородкина, компания активно адаптируется к изменившимся условиям, трансформируя бизнес-модель и продуктовую стратегию. В приоритете — развитие облачных сервисов, решений для работы с большими данными и продуктов в сфере информационной безопасности.

Среди реализованных проектов в компании отметили переход на экосистемные решения поставщика насосного оборудования «ВИЛО Беларусь», миграцию аэропорта Иркутска на ОС Astra Linux и службу каталогов ALD Pro, внедрение системы «Knomary: Целеполагание» для 4 000 сотрудников группы «Черкизово», а также интеграцию почтового сервера RuPost в холдинге «ТАГРАС».

Среди новых значимых продуктов компания выделила СУБД XData 2.Y, разработанную совместно с Yadro, решение для балансировки нагрузки и повышения доступности приложений Termidesk Connect, а также систему резервного копирования для малого и среднего бизнеса Rubackup OneClick.

«В первом квартале мы продемонстрировали уверенную динамику по ключевым показателям в годовом выражении. Особенно важно, что продолжает расти выручка от продаж продуктов экосистемы. Мы наблюдаем устойчивый спрос на наши решения со стороны как бизнеса, так и госструктур. Это подтверждает эффективность стратегии продуктовой диверсификации и укрепляет наши позиции как поставщика комплексного инфраструктурного ПО. Эффективное управление ликвидностью позволяет нам сохранять низкую долговую нагрузку и финансировать инвестиции за счёт собственных средств», — резюмировала Елена Бородкина.

Показатель, млн руб.

I кв. 2025 года

I кв. 2024 года

Изменение

Отгрузки

1 941

1 892

3%

Выручка

3 140

1 852

70%

   Операционная система Astra Linux

1 267

1 023

24%

   Продукты экосистемы*

642

428

50%

   Сопровождение продуктов

1 145

380

3x

  Прочая выручка

87

21

4x

EBITDA

457

24

19x

Скорр. EBITDA

532

24

22x

Скорр. EBITDA минус CAPEX

(300)

(526)

(43%)

Чистая прибыль

184

202

(9%)

Скорр. чистая прибыль

259

202

28%

Скорр. чистая прибыль минус CAPEX

(244)

(244)

0%

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru