Ростелеком-Солар представил защищенное решение для удаленной работы

Ростелеком-Солар представил защищенное решение для удаленной работы

Ростелеком-Солар представил защищенное решение для удаленной работы

Компания «Ростелеком-Солар», национальный провайдер технологий кибербезопасности, разработала комплексное защищенное решение для организации удаленной работы. Решение легко разворачивается и масштабируется, благодаря чему компании могут за несколько дней организовать для сотрудников домашний офис с доступом к корпоративным ресурсам, не жертвуя информационной безопасностью.

Хотя некоторые организации и раньше предоставляли сотрудникам возможность работать удаленно, не возникало потребности в короткие сроки создать домашний офис для половины или даже всего персонала. Сейчас, когда ситуация требует масштабного и очень быстрого перевода сотрудников на удаленный режим, компании встают перед выбором: пренебречь требованиями информационной безопасности и столкнуться с рисками киберугроз или реализовать полноценный проект по созданию защищенной системы удаленного доступа, но потерять в эффективности из-за замедления или остановки бизнес-процессов. Компания «Ростелеком-Солар» разработала решение, которое устраняет эту дилемму, позволяя бизнесу и государственным организациям перевести сотрудников на режим удаленной работы максимально быстро и безопасно.

«Ростелеком-Солар» предлагает законченное комплексное многокомпонентное решение по организации безопасного удаленного доступа в трех вариантах исполнения – через подключение сотрудников к виртуальным рабочим местам с помощью технологии VDI, публикацию корпоративных сервисов или использование терминального сервера для подключения к информационным системам организации. Любой из вариантов можно реализовать в течение нескольких рабочих дней. Высокая скорость развертывания достигается благодаря собственной инфраструктуре каналов связи «Ростелеком» и возможностям платформы управляемых сервисов кибербезопасности Solar MSS.

«Скорость развертывания и простота масштабирования решения гарантирует ему высокую востребованность в нынешних условиях, а высокий уровень защищенности и удобство в эксплуатации обеспечивает высокий рыночный потенциал на будущее, когда потребность в массовом переводе сотрудников на удаленный режим работы уже не будет так высока», – считает Антон Антропов, директор по развитию бизнеса по направлению интеграции компании «Ростелеком-Солар».

Совокупное использование сервисов кибербезопасности, предоставляемых компанией «Ростелеком-Солар», позволяет обеспечить надежную защиту удаленного доступа на всех этапах:

  • Защита всего передаваемого трафика с использованием сертифицированных средств криптографической защиты (ГОСТ VPN). По желанию заказчика могут применяться иные средства шифрования.
  • Обнаружение и предотвращение компьютерных атак, направленных на корпоративные ресурсы (сервисы Solar MSS).
  • Межсетевое экранирование для ограничения доступа к ресурсам (сервисы Solar MSS).
  • Защита от утечек данных из корпоративных информационных ресурсов (Solar Dozor)
  • Круглосуточный мониторинг и противодействие компьютерным атакам (Solar JSOC).

В реалиях удаленного доступа критическое значение имеет защита от компрометации учетных записей сотрудников, поскольку она может стать точкой входа киберпреступников в виртуальную инфраструктуру и доступа к чувствительной корпоративной информации. Для борьбы с этими рисками эксперты «Ростелеком-Солар» дополнительно разработали специализированный обучающий курс, который направлен на повышения киберграмотности сотрудников и формирование у них практических навыков по выявлению фишинга, социальной инженерии и других распространенных типов угроз.

Разработанное решение идеально дополняет другие продукты «Ростелекома», реализующие функциональность, необходимую для полноценной удаленной работы: аудио- и видеоконференцсвязь, сервисы совместной работы и многое другое.

Для атаки на Tor Browser было достаточно открыть вредоносную страницу

Mozilla закрыла опасную уязвимость CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки не требовалось нажимать подозрительные кнопки, отключать защиту или устанавливать файлы, хватало зайти на подготовленную злоумышленниками страницу.

Ошибка позволяла выполнить произвольный код внутри изолированного процесса браузера.

Исследователи Nebula Security также подтвердили, что уязвимость затрагивала Tor Browser, если тот был собран на базе уязвимой версии Firefox. Точные релизы Tor пока не названы.

Проблема появилась в Firefox 147 и сохранялась вплоть до версии 151.0.2. Mozilla оценила её опасность как высокую и выпустила исправление в Firefox 151.0.3. В Firefox ESR 140.12 ошибочного кода нет.

 

Дыра скрывалась в механизме оптимизации JavaScript. Браузер считал одну из операций безобидным чтением памяти, хотя та могла заменить буфер объекта и освободить старый. Оптимизатор продолжал использовать уже протухший указатель, а дальше исследователи превращали эту путаницу в чтение и запись произвольной памяти.

Nebula опубликовала эксплойт и включила его в цепочку IonStack для ARM64-устройства с Android 17. Firefox обеспечивал первый заход, а отдельная уязвимость Linux-ядра CVE-2026-43499, она же GhostLock, позволяла вырваться из браузерной песочницы и получить root. Обновление Firefox закрывает входную дверь, но саму GhostLock не исправляет.

По словам исследователей, браузерная ошибка не привязана к ARM: отдельные этапы работают и на x86, хотя полную цепочку для этой архитектуры пока не собрали.

Доказательств эксплуатации CVE-2026-10702 против обычных пользователей на момент публикации нет. Но после выхода публичного кода ждать приглашения не стоит: Firefox лучше обновить до актуальной версии.

RSS: Новости на портале Anti-Malware.ru