«Поликом Про» рассказал о новом подходе к корпоративной безопасности на базе решений Symantec

«Поликом Про» рассказал о новом подходе к корпоративной безопасности на базе решений Symantec

Компания «Поликом Про» и корпорация Symantec провели совместный семинар «Решения по безопасности, хранению и обмену информацией на базе технологий Symantec» для ИТ-директоров и руководителей отделов информационной безопасности предприятий. На семинаре были представлены новейшие продукты компании Symantec, а также решения «Поликом Про» на их основе.

Развитая ИТ-инфраструктура с высоким уровнем безопасности и надежности является необходимым условием работы любого успешного предприятия, поэтому наибольший интерес российских ИТ-специалистов сегодня вызывают комплексные решения по информационной безопасности. Повышенный интерес к таким решениям явился причиной полного отсутствия свободных мест в конференц-зале.

Первая половина семинара была посвящена обзору новинок продуктовой линейки Symantec, а вторая – практическому опыту внедрения этих решений компанией «Поликом Про» на российских предприятиях. Все выступления касались двух основных вопросов, заданных темой семинара, - это безопасность и высокая доступность систем и данных в корпоративных сетях.

На семинаре были представлены новые версии популярных продуктов для защиты рабочих станций, серверов и почтовых шлюзов Symantec Endpoint Protection и Symantec Mail Security, уникальное решение по комплексному управлению безопасностью на предприятии Symantec Security Information Manager, платформа архивирования данных Symantec Enterprise Vault, а также решения по обеспечению непрерывности бизнеса (Storage Foundation & Veritas Cluster Server) и резервному копированию и восстановлению систем и данных (Backup Exec, Backup Exec System Recovery).

Особый интерес аудитории вызвал обзор Altiris Client Management Suite – решения для создания системы централизованного управления и обслуживания автоматизированных рабочих мест в корпоративной сети (компания Altiris, признанный лидер в этой области, была куплена корпорацией Symantec в 2007 году). Система позволяет полностью управлять жизненным циклом ИТ-ресурсов предприятия, начиная от аудита, планирования бюджета и контроля использования ресурсов и заканчивая развертыванием и обновлением программного обеспечения. Все это позволяет существенно сократить затраты на содержание и обслуживание ИТ-инфраструктуры организации.

Кроме этого аудитории была предоставлена возможность ознакомиться с реальными примерами внедрений решений Symantec специалистами «Поликом Про» на российских предприятиях. Специалисты интегратора подробно рассказали об организации системы резервного копирования данных на базе Symantec Backup Exec в гетерогенной среде. Уникальность этого проекта состоит в том, что система обеспечивает сохранность и восстановление данных не только привычных Microsoft Exchange, Share Point, SQL Server и Active Directory, но и виртуальных серверов, а также баз данных Oracle. Другой кейс проиллюстрировал пример создания системы защищённого документооборота на базе решения Symantec Enterprise Vault.

Кирилл Керценбаум, технический консультант представительства Symantec в России и странах СНГ, отметил: «Компания Поликом Про» является одним из наших крупнейших партнеров в России, поэтому именно ей мы доверили организацию этого семинара. Постоянное развитие и расширение продуктовой линейки Symantec делает такие мероприятия совершенно необходимыми. Мы заинтересованы в том, чтобы наши клиенты обладали полной информацией о новейших решениях для обеспечения защиты и сохранности информации».

«Мы активно используем семинары в своей практике, так как они являются одним из самых эффективных инструментов информирования клиентов о новых ИТ-решениях на рынке, – отметил Михаил Орешин, директор московского представительства «Поликом Про». - Прошедшее мероприятие показало, что корпорация Symantec предлагает своим клиентам действительно востребованные решения для построения комплексной системы информационной безопасности предприятий».

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru