Раскрыты подробности бреши в MikroTik RouterOS, используемой Slingshot

Раскрыты подробности бреши в MikroTik RouterOS, используемой Slingshot

Раскрыты подробности бреши в MikroTik RouterOS, используемой Slingshot

Исследователи Core Security раскрыли детали уязвимости переполнения буфера, которая затрагивает сетевую операционную систему на базе Linux RouterOS от MikroTik. Брешь влияет на все версии ниже RouterOS 6.41.3.

Недостаток получил идентификатор CVE-2018-7445, атакующий может использовать его удаленно для выполнения произвольного кода.

«Проблема переполнения буфера была обнаружена в том, как SMB-сервис обрабатывает сообщения запроса сессии NetBIOS. Злоумышленники, имеющие доступ к сервису, могут удаленно использовать эту уязвимость и выполнить код в системе. Проблема возникает до того, как происходит аутентификация, следовательно, злоумышленнику не нужно проходить этот процесс», — говорится в опубликованном компанией сообщении.

Исследователи опубликовали код proof-of-concept, демонстрирующий наличие бреши.

Впервые эксперты сообщили MikroTik о проблеме 19-го февраля этого года. MikroTik запланировала релиз на 1-ое марта, попросив специалистов пока не публиковать подробности уязвимости. Несмотря на то, что релиза новой версии, в которой была устранена брешь, пришлось ждать до 12-го марта, Core Security не публиковала результаты своих исследований.

Если установить обновление не представляется возможным, MikroTik рекомендует отключить SMB.

Примечательно, что обнаруженная недавно исследователями «Лаборатории Касперского» вредоносная программа Slingshot как раз использовала в числе прочих уязвимость в RouterOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Selectel в 2024 году выросла на 29% и составила 13,2 млрд рублей

По итогам 2024 года общая выручка Selectel достигла 13,2 млрд рублей, что на 29% больше по сравнению с 2023 годом. Основным драйвером роста стали облачные сервисы, на долю которых пришлось 11,4 млрд рублей — прирост по сравнению с предыдущим годом составил 32%.

Клиентская база компании также продолжила расти: число клиентов достигло 27,8 тыс., увеличившись на 3,8 тыс. по сравнению с 2023 годом. Примечательно, что приток новых клиентов за 2024 год удвоился.

Среди новых клиентов Selectel выделяет компанию КАМА — разработчика российского электромобиля «Атом», а также девелопера Level Group. Последний смог сократить затраты на ИТ-инфраструктуру на 30% благодаря миграции в частное облако Selectel.

Клиентская база компании остаётся диверсифицированной по размеру — среди клиентов есть крупные, средние и малые бизнесы. Однако наибольший прирост выручки показали именно крупные заказчики — рост составил 48%. При этом 15% общей выручки приходится на пятёрку крупнейших клиентов.

Наиболее активными отраслями остаются ИТ, розничная торговля и медиа — вместе они обеспечивают 63% от общего объёма поступлений.

Selectel продолжает инвестировать в развитие собственной инфраструктуры и обновление оборудования. Капитальные вложения за 2024 год составили 5,9 млрд рублей. Из них 3,8 млрд рублей было направлено на закупку серверного оборудования, а ещё 1,9 млрд рублей — на развитие дата-центров, в частности площадки ЦОД «Юрловский».

В течение года компания также представила собственную серверную операционную систему с преднастроенным и оптимизированным программным обеспечением, что позволило снизить нагрузку на ИТ-персонал заказчиков. Кроме того, Selectel разработал и выпустил серверное оборудование под собственной торговой маркой. Эти решения доступны как для аренды в дата-центрах компании, так и для установки на площадке заказчика.

Ещё одним достижением стало получение аккредитации регистратора доменных имён в зонах .RU и .РФ.

Наконец, компания запустила платформенный сервис для работы с приложениями на базе «1С» — как для корпоративных пользователей, так и для разработчиков. Новый сервис нацелен на повышение эффективности и оптимизацию работы с продуктами «1С».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru