Лаборатория Касперского и Huawei будут вместе защищать облачные среды

Лаборатория Касперского и Huawei будут вместе защищать облачные среды

Лаборатория Касперского и Huawei будут вместе защищать облачные среды

«Лаборатория Касперского» и компания Huawei подписали соглашение о сотрудничестве в области защиты виртуальных и облачных сред. Партнёрство подразумевает бесшовную интеграцию специализированных решений и сервисов «Лаборатории Касперского» в решения на основе виртуализации Huawei. Благодаря этому будет создана киберзащищённая экосистема, включающая в себя серверы, дата-центры, облачные среды и big data платформы. Сотрудничество охватит территории России и Китая.

Первым шагом партнёрства двух компаний станет сертификация решения Kaspersky Security для виртуальных и облачных сред для работы на платформе виртуализации Huawei FusionSphere.

«При обеспечении защиты виртуальных сред важно не просто добиться эффективного отражения любых киберугроз, главное – сохранить все преимущества высокой производительности, отказоустойчивости и эффективного использования ресурсов, которые дают пользователям виртуализация и облачные технологии. Уверен, что наше сотрудничество с Huawei – одним из ведущих мировых производителей инфокоммуникационных решений – позволит нам не только применить наши лучшие концепции по защите виртуальных и облачных сред для решений Huawei, но и в какой-то мере переосмыслить подход к безопасности нефизических IT-инфраструктур», – отметил Матвей Войтов, руководитель направления развития бизнеса защиты виртуальных и облачных сред «Лаборатории Касперского».

«Сотрудничество с одним из сильнейших производителей решений по информационной безопасности и бесспорным лидером на рынке антивирусных продуктов, безусловно, крайне важно для адаптации программных решений Huawei под требования российского рынка. Наряду с недавней сертификацией платформы FusionSphere на соответствие требованиям ФСТЭК России, это важное событие для нас и ещё одно подтверждение нашей готовности развивать локальную экосистему для наилучшего соответствия требованиям наших заказчиков и российских регуляторов», – подчеркнул Иван Кровяков, технический директор направления IT Huawei Enterprise Россия.

Облачное IT-решение FusionSphere позволяет создавать отказоустойчивые распределённые центры обработки данных нового поколения как для операторов связи, так и для корпоративных заказчиков.

Решение поддерживает OpenStack и включает в себя все необходимые для облачного центра обработки данных компоненты: систему виртуализации, сетевую подсистему, а также возможность использовать собственное программно-определяемое хранилище без внешней системы хранения данных.

Решение позволяет максимально использовать ресурсы посредством централизации существующих рабочих нагрузок виртуальных машин на нескольких серверах, что помогает высвобождать больше серверов для обслуживания новых приложений и решений.

Оно демонстрирует высокую производительность при работе критичных для бизнеса приложений в виртуальной среде, малые задержки при работе сервисов и встроенные механизмы обеспечения отказо- и катастрофоустойчивости.

При этом благодаря использованию открытых стандартов решение совместимо с наиболее популярными платформами виртуализации и программными продуктами других производителей.

Уязвимость в Linux-компоненте PackageKit позволяла получить root

В PackageKit обнаружили серьёзную уязвимость, из-за которой обычный пользователь Linux мог устанавливать пакеты с правами root без аутентификации. Проблема получила идентификатор CVE-2026-41651 и 8,1 балла по CVSS. Уязвимость назвали Pack2TheRoot.

Она связана с состоянием гонки (race condition) типа TOCTOU в обработке флагов транзакций. PackageKit мог проверять одни параметры, а выполнять операцию уже с другими, подменёнными атакующим.

В результате пользователь без высоких прав мог запустить установку произвольных RPM-пакетов от имени root. Это особенно опасно, поскольку вместе с пакетами могут выполняться скрипты установки, а значит, злоумышленник получает удобный путь к компрометации системы.

Проблему обнаружила Red Team компании Deutsche Telekom. По её данным, уязвимость подтверждена в PackageKit версий с 1.0.2 по 1.3.4, но, вероятно, существовала ещё с версии 0.8.1, выпущенной около 14 лет назад.

Среди затронутых систем исследователи называют Ubuntu Desktop и Server, Debian Desktop Trixie, RockyLinux Desktop, Fedora Desktop и Server. Также потенциально уязвимыми могут быть и серверы с установленным Cockpit, поскольку PackageKit является для него опциональной зависимостью. Это может касаться в том числе систем на базе Red Hat Enterprise Linux.

Технические детали исследователи пока раскрывать не стали: по их словам, уязвимость легко эксплуатируется и может за считаные секунды привести к получению root-доступа или другой форме компрометации системы.

При этом атака оставляет заметные следы. После успешной эксплуатации демон PackageKit падает из-за ошибки утверждения, а затем systemd перезапускает его при следующем обращении через D-Bus. Поэтому сбой можно увидеть в системных журналах.

Уязвимость исправили в PackageKit 1.3.5. Патчи также уже вошли в свежие обновления Debian, Ubuntu и Fedora.

RSS: Новости на портале Anti-Malware.ru