0-day уязвимость затрагивает все версии phpMyAdmin, патча пока нет

0-day уязвимость затрагивает все версии phpMyAdmin, патча пока нет

0-day уязвимость затрагивает все версии phpMyAdmin, патча пока нет

Исследователь в области безопасности опубликовал технические детали и proof-of-concept непропатченной 0-day уязвимости в phpMyAdmin. Самая опасная особенность этой бреши — она затрагивает все версии приложения для управления базами данных.

phpMyAdmin — бесплатный инструмент с открытым исходным кодом. Его используют многие сайты для управления базами данных MySQL и MariaDB.

Мануэль Гарсия Карденас, эксперт в области кибербезопасности, обнаружил уязвимость вида CSRF (cross-site request forgery, также ее называют XSRF). Обычно атакующий может использовать такие бреши, чтобы заставить аутентифицированных пользователей выполнить вредоносное действие.

Проблема безопасности получила идентификатор CVE-2019-12922. Ей присвоили средний уровень опасности, так как деструктивные действия бреши довольно ограничены.

Для эксплуатации уязвимости злоумышленник должен отправить специально созданную ссылку атакуемому веб-администратору. Последний при этом должен быть аутентифицирован в панели phpMyAdmin в том же браузере.

«Атакующий легко может создать поддельную гиперссылку, содержащую запрос, который выполнится от лица пользователя. В этом случае открывается возможность для атаки вида CSRF из-за неправильного использования HTTP-метода», — объясняет Карденас.

Эксперт обнаружил уязвимость в июне, после чего передал информацию о ней разработчикам. Поскольку они не уложились в 90-дневный срок, Карденас решил опубликовать технические детали проблемы. Патча в настоящее время не существует.

Облака стали самым быстрорастущим сегментом ИТ-рынка в 2025 году

Согласно исследованию аналитиков MWS Cloud, в 2025 году российский рынок облачных сервисов вырос почти на 37% и достиг 226,9 млрд рублей. Общий объём ИТ-рынка в России составил 1,5 трлн рублей. Облака стали самым быстрорастущим сегментом, опередив даже сервисы с искусственным интеллектом (ИИ), где темпы роста составили около 35%.

Выдержки из исследования MWS Cloud опубликовали «Ведомости».

Доля облачных сервисов в структуре российского ИТ-рынка также увеличилась — с 10,2% по итогам 2024 года до более чем 15% в 2025 году.

В структуре облачного рынка доминирует сегмент «инфраструктура как услуга» (IaaS), на который приходится около 80%. При этом наиболее динамичный рост продемонстрировали платформенные сервисы (PaaS), во многом благодаря эффекту низкой базы.

Директор по развитию бизнеса группы Arenadata Антон Близгарев в комментарии для «Ведомостей» назвал оценки MWS Cloud близкими к реальности. Директор по продуктам Selectel Константин Ансимов оценил рост рынка за девять месяцев ещё выше — на уровне 43%.

По данным iKS-Consulting, в 2025 году рынок облачных сервисов увеличился на 29% и достиг 417 млрд рублей. Однако в методике этой компании в объём облачного рынка включены также технологии ИИ. Более консервативную оценку представила Cloud.ru — около 25% роста.

Генеральный директор компании «Турбо облако» Александр Обухов отметил, что рынки ИИ и облаков тесно взаимосвязаны. По его словам, развитие ИИ стало «взрывным драйвером» для облачного сегмента.

Как подчеркнул Антон Близгарев, спрос со стороны компаний заметно трансформировался: сервисы требуются быстро, а запросы направляются сразу нескольким поставщикам. Ситуация во многом напоминает начало 2010-х годов на фоне бума больших данных, однако если тогда основным ресурсом были дисковые ёмкости, то сейчас ключевую роль играют вычислительные мощности.

ИТ-директор облачной платформы RC Cloud компании 3Data Валентин Соколов фиксирует значительный рост интереса со стороны корпоративных заказчиков. Этому способствует целый комплекс факторов — от макроэкономической ситуации до санкционных ограничений и дефицита кадров. По его словам, использование облачных сервисов позволяет передать управление инфраструктурой поставщикам и сократить ИТ-расходы в горизонте 4–5 лет на 10–30%.

В 2026 году, по прогнозу MWS Cloud, объём российского рынка облачных сервисов достигнет 280 млрд рублей. В iKS-Consulting ожидают сохранения темпов роста не ниже 27%, при этом спрос, по оценкам аналитиков, будет опережать предложение.

RSS: Новости на портале Anti-Malware.ru