ГК Астра запустила облако для корпоративных заказчиков

ГК Астра запустила облако для корпоративных заказчиков

ГК Астра запустила облако для корпоративных заказчиков

Astra Cloud ориентирован на организации, для которых важны масштабируемость, производительность и безопасность. Сервис предлагается в двух форматах: частного и публичного облака.

Пока клиентам предлагаются ОС Astra Linux в серверном исполнении, СУБД Tantor, платформа для разработки программного обеспечения GitFlic, средство резервного копирования RuBackup, корпоративный почтовый сервер RuPost, служба каталогов ALD Pro и решение для создания инфраструктуры виртуальных рабочих мест Termidesk. В перспективе из облака Astra Cloud будет доступно все ПО разработчика.

Как предполагают в ГК «Астра», облако может быть полезно в ходе проектов по импортозамещению софта и сервисов ушедших из России вендоров, в ходе проектов цифровой трансформации, особенно ресурсоемких, для развертывания резервных площадок.

Astra Cloud размещена в московских дата-центрах DataPro и AtomData, соответствующих уровням безопасности TIER III и TIER IV, и обеспечена встроенной защитой от DDoS-атак до 7-го уровня.

Управление заказами на платформе происходит через личный кабинет, интегрируемый со службой каталогов клиента.

Сервисы Astra Cloud можно приобрести только у партнеров «Группы Астра» из числа системных интеграторов. Это позволяет уже на старте получить дополнительную линию поддержки при разработке и реализации проектов. Кроме того, пользователям Astra Cloud предоставляются услуги сопровождения напрямую от экспертов разработчика и возможность решать через единое окно все вопросы, связанные с ПО и облачной инфраструктурой.

«Рынок облачных технологий стремительно развивается, и клиенты все чаще предпочитают передавать управление инфраструктурой профессионалам, чтобы оптимизировать использование своих ресурсов и уменьшить вероятность различных рисков. Опыт сотрудничества с зарубежными вендорами побуждает российские компании искать стабильные и гибкие импортонезависимые решения с современным востребованным функционалом. «Группа Астра» всегда уделяет особое внимание потребностям действующих и потенциальных заказчиков, и мы рады предложить им платформу Astra Cloud. Она поможет бизнесу поддерживать стабильность ИТ-систем, операционную эффективность и способна стать полноценной альтернативой импортным аналогам. С ее помощью можно успешно управлять ИТ-контуром и в то же время обеспечить высокий уровень производительности и защиты данных», — комментирует Антон Шмаков, технический директор «Группы Астра».

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru