Ростелеком допускает возможность IPO для дочек, но не в ближайшем будущем

Ростелеком допускает возможность IPO для дочек, но не в ближайшем будущем

Ростелеком допускает возможность IPO для дочек, но не в ближайшем будущем

ПАО «Ростелеком» не исключает проведения IPO некоторых дочерних компаний, но пока планирует развивать их без привлечения стороннего капитала. Об этом сказал в ходе интервью президент компании Михаил Осеевский.

Собеседник «Интерфакса» также подтвердил, что «Ростелеком» готовит новую стратегию развития, поскольку предыдущая выполнена «даже с некоторым превышением». Новый план рассчитан на пять лет, до 2030 года, и в подробностях будет представлен в будущем году, после утверждения советом директоров.

«IPO для некоторых дочерних компаний в будущем не исключаем, но при готовности этих активов и благоприятной конъюнктуре рынка, — заявил Осеевский. — Пока мы сосредоточены на развитии самих активов, внутренних ресурсов для этого хватает».

В 2021 году, презентуя стратегию развития, «Ростелеком» озвучил намерение провести IPO некоторых ключевых бизнес-направлений, таких как ЦОД и облачные сервисы, ИБ, цифровая медицина. По всей видимости, эта мера оказалась ненужной.

С тех пор ситуация на российском фондовом рынке изменилась. Спрос на акции ИТ- и ИБ-компаний растет, и IPO такой дочки «Ростелекома», как «РТК-Солар», было бы логичным и востребованным. Хотя эта компания недавно распалась надвое, и теперь непонятно, какой бренд потребует подобной поддержки.

На Мосбирже уже успешно торгуются акции Positive Technologies и «Софтлайн». Последняя даже решила увеличить количество акций в свободном обращении. В этом месяце на IPO вышла ГК «Астра»; на тот момент спрос на ее акции превысил предложение в 20 раз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружена уязвимость в WDS: PXE-сервер можно вывести из строя удалённо

Если вы всё ещё используете Windows Deployment Services (WDS) для раздачи образов Windows по сети, пора всерьёз задуматься. Специалист обнаружил серьёзную уязвимость, которая позволяет удалённо и без аутентификации вывести из строя сервер буквально за несколько минут.

Да-да, без логинов, паролей и вообще какого-либо взаимодействия с пользователем — просто взял и положил.

WDS использует старый добрый протокол TFTP по UDP (порт 69) для раздачи установочных образов Windows. При подключении клиента сервер создаёт объект CTftpSession.

Проблема в том, что никакого лимита на число сессий не предусмотрено. В результате злоумышленник может подделывать IP-адреса и порты, рассылать фальшивые UDP-пакеты — и сервер начинает захлёбываться в собственных объектах.

«Ключевая проблема в том, что EndpointSessionMapEntry не накладывает ограничений на число сессий», — говорится в техническом отчёте. — «Атакующий может подделывать IP-адреса и номера портов, многократно создавая новые сессии, пока ресурсы системы не будут исчерпаны».

На тестовом сервере с Windows Server Insider Preview и 8 ГБ оперативной памяти исследователю Чжиниану Пэну удалось полностью обрушить систему за 7 минут — исключительно с помощью случайных UDP-пакетов с поддельными исходными адресами.

Это классическая zero-click DoS-атака — никаких действий со стороны пользователя не требуется. Просто поток UDP-трафика, и PXE-инфраструктура, через которую разворачиваются Windows-образы, оказывается парализованной.

Что ответил Microsoft? Пэн сообщил об уязвимости в Microsoft 8 февраля 2025 года. 4 марта компания подтвердила наличие бага, а 23 апреля… отказалась его исправлять. По официальной позиции Microsoft, проблема «не соответствует критериям для выпуска патча».

Пэн не скрывает разочарования:

«Мы считаем, что это важная уязвимость, которая подпадает под стандарт SDL, и нам было очень неприятно общаться с Microsoft по этому поводу», — написал он.

Тем не менее Microsoft патч выпускать не планирует, поэтому Пэн даёт однозначную рекомендацию:

«Чтобы защитить PXE-сеть от этой угрозы, не используйте Windows Deployment Services».

Альтернативы — сторонние PXE-решения на базе Linux, кастомные сборки или переход к другим способам развёртывания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru