Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

В операционной системе PAN-OS, использующейся в межсетевых экранах следующего поколения (NGFW) от Palo Alto Networks, выявили несколько опасных уязвимостей, с помощью которых атакующие могут получить доступ к конфиденциальной информации или внутренним сегментам сети компании.

Проблемы безопасности обнаружили специалисты Positive Technologies Михаил Ключников и Никита Абрамов. Они же сообщили производителю о наличии дыр в ОС.

Одна из брешей (CVE-2020-2037) получила 7,2 балла по шкале CVSS, с её помощью удалённый злоумышленник может провести инъекцию команды. Чтобы успешно использовать баг, атакующий должен пройти авторизацию в веб-интерфейсе. Разместив вредоносный код в одной из форм, киберпреступник сможет получить максимальные права в операционной системе.

По словам Михаила Ключникова, уязвимость нашли с помощью анализа методом чёрного ящика. Причина наличия этой бреши — банальное отсутствие фильтрации пользовательского ввода.

Ещё одна проблема безопасности (CVE-2020-2036) получила уже 8,8 баллов, её можно отнести к межсайтовому скриптингу (XSS). Для эксплуатации атакующему достаточно будет заставить жертву пройти по специальной ссылке. В этом случае у злоумышленника появится возможность выполнить любые действия в контексте приложения.

Очередная дыра (CVE-2020-2038, 7,2 баллов) похожа на первую, поскольку допускает выполнение произвольных команд в системе. И последняя — CVE-2020-2039, рейтинг 5,3 — позволяет пользователю, не прошедшему авторизацию, загружать файлы в директорию на сервере. При этом ограничений по типу или размеру не существует, из-за чего атакующий может вызвать DoS. Патчи уже готовы, Palo Alto Networks опубликовала рекомендации по обновлению операционной системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка ГК Солар за полугодие достигла 8,5 млрд ₽, рост — 40%

Группа компаний «Солар» сообщила, что за первое полугодие 2025 года её выручка составила 8,5 млрд рублей, что на 40% больше, чем за аналогичный период прошлого года. Во втором квартале рост достиг 44% и составил 5,4 млрд рублей. Основной вклад в динамику внесли сервисы и продукты в сфере информационной безопасности.

Выручка от сервисов ИБ выросла на 34% как во втором квартале, так и за всё полугодие — до 6,3 млрд рублей.

При этом продажи собственных продуктов увеличились на 72% во втором квартале и на 61% за полугодие. Их доля в структуре выручки выросла с 25% до 31%.

По данным «Солара», OIBDA во втором квартале увеличилась на 85% — до 1,3 млрд рублей. Однако по итогам полугодия показатель оказался ниже прошлогоднего уровня, в том числе из-за сезонности и роста расходов на расширение команды.

Компания также отметила запуск ряда новых сервисов, участие в проектах с крупными заказчиками и выход на международные рынки. Одним из заметных событий стало начало масштабного проекта по обеспечению киберустойчивости «Почты России».

Кроме того, «Солар» сообщил о выпуске обновлений ключевых продуктов, развитии образовательных программ и обнаружении новых вредоносных программ, в том числе Webrat и Mamont.

Показатель, млн руб.

2 кв. 2025

2 кв. 2024

Изм., %

6 мес. 2025

6 мес. 2024

Изм., %

Выручка

5 426

3 776

44%

8 490

6 067

40%

- Сервисы

3 769

2 816

34%

6 338

4 733

34%

- Продукты

1 657

961

72%

2 152

1 334

61%

OIBDA

1 347

727

85%

974

1 210

(20%)

Рентабельность по OIBDA

24,8%

19,2%

5,6 п.п.

11,5%

19,9%

(8,5 п.п.)

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru