CCO Группы Астра стал экс-президент Microsoft Russia Николай Прянишников

CCO Группы Астра стал экс-президент Microsoft Russia Николай Прянишников

CCO Группы Астра стал экс-президент Microsoft Russia Николай Прянишников

В «Группе Астра» создается коммерческое управление, его возглавит Николай Прянишников, семь лет проработавший на руководящих постах в Microsoft. Главный коммерческий директор (CCO) будет отвечать за стратегию продаж, роста бизнеса и расширения рынков.

В задачи нового структурного подразделения также входят наращивание прибыли, курирование GR и маркетинга, усиление связей с партнерами на взаимовыгодных условиях. Руководство российской ИТ-компании надеется, что большой опыт Прянишникова как топ-менеджера крупных компаний поможет ей занять достойное место на международном рынке.

Новоиспеченный CCO 18 лет проработал в телекоме, завершив карьерный рост на этом поприще в должности гендиректора «Билайна». За плечами у него также семилетний стаж успешной работы в Microsoft — вице-президентом по Центральной и Восточной Европе, а также главой представительства в России (президентом Microsoft Russia).

Последние восемь лет Прянишников работал на «Русскую Фитнес Группу», управляя сетями World Class и UFC Gym Russia. Опытный руководитель входит в Совет директоров «Группы Астра» и пока не планирует покидать этот пост.

«Экспертиза Николая актуальна для “Группы Астра” по нескольким причинам, — заявил гендиректор компании Илья Сивцев. — Сейчас мы в первую очередь работаем с enterprise-клиентами, крупным бизнесом, но при этом уже видим себя в сегментах среднего и малого бизнеса, планируем выход на международный рынок, а еще проектируем для себя рынок физлиц. В этом отношении преуспели глобальные вендоры, и нам крайне интересен их опыт, как и концепция One Microsoft. Она работает на централизацию процесса развития бизнеса и объединяет под одним флагом множество продуктов, предназначенных для самых разных задач».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружена уязвимость в WDS: PXE-сервер можно вывести из строя удалённо

Если вы всё ещё используете Windows Deployment Services (WDS) для раздачи образов Windows по сети, пора всерьёз задуматься. Специалист обнаружил серьёзную уязвимость, которая позволяет удалённо и без аутентификации вывести из строя сервер буквально за несколько минут.

Да-да, без логинов, паролей и вообще какого-либо взаимодействия с пользователем — просто взял и положил.

WDS использует старый добрый протокол TFTP по UDP (порт 69) для раздачи установочных образов Windows. При подключении клиента сервер создаёт объект CTftpSession.

Проблема в том, что никакого лимита на число сессий не предусмотрено. В результате злоумышленник может подделывать IP-адреса и порты, рассылать фальшивые UDP-пакеты — и сервер начинает захлёбываться в собственных объектах.

«Ключевая проблема в том, что EndpointSessionMapEntry не накладывает ограничений на число сессий», — говорится в техническом отчёте. — «Атакующий может подделывать IP-адреса и номера портов, многократно создавая новые сессии, пока ресурсы системы не будут исчерпаны».

На тестовом сервере с Windows Server Insider Preview и 8 ГБ оперативной памяти исследователю Чжиниану Пэну удалось полностью обрушить систему за 7 минут — исключительно с помощью случайных UDP-пакетов с поддельными исходными адресами.

Это классическая zero-click DoS-атака — никаких действий со стороны пользователя не требуется. Просто поток UDP-трафика, и PXE-инфраструктура, через которую разворачиваются Windows-образы, оказывается парализованной.

Что ответил Microsoft? Пэн сообщил об уязвимости в Microsoft 8 февраля 2025 года. 4 марта компания подтвердила наличие бага, а 23 апреля… отказалась его исправлять. По официальной позиции Microsoft, проблема «не соответствует критериям для выпуска патча».

Пэн не скрывает разочарования:

«Мы считаем, что это важная уязвимость, которая подпадает под стандарт SDL, и нам было очень неприятно общаться с Microsoft по этому поводу», — написал он.

Тем не менее Microsoft патч выпускать не планирует, поэтому Пэн даёт однозначную рекомендацию:

«Чтобы защитить PXE-сеть от этой угрозы, не используйте Windows Deployment Services».

Альтернативы — сторонние PXE-решения на базе Linux, кастомные сборки или переход к другим способам развёртывания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru