Эксперт Полунин: компаниям пора переходить на аутсорсинг мониторинга

Эксперт Полунин: компаниям пора переходить на аутсорсинг мониторинга
Изображение: Газинформсервис
Популярный бесплатный архиватор 7 Zip получил патч уязвимости CVE 2026 14266, но эксперты видят в этом инциденте сигнал для усиления мер корпоративной безопасности. Как подчёркивает руководитель группы защиты инфраструктурных ИТ решений компании «Газинформсервис» Сергей Полунин, главная проблема даже не в самом баге, а в том, что рынок до сих пор недооценивает прикладное ПО как полноценный вектор атаки.

По опубликованным данным, уязвимость в 7 Zip (переполнение буфера при распаковке формата XZ) позволяет злоумышленникам выполнить код на машине жертвы. Разработчики оперативно выпустили версию 26.02, однако архиватор не умеет обновляться сам, и многие пользователи так и останутся на незащищённых сборках. Но, по оценке Сергея Полунина, этот случай — только вершина айсберга.

«Подобные инциденты в очередной раз показывают, что поверхность атаки не ограничивается операционной системой. Любое популярное прикладное ПО вполне может стать точкой входа в инфраструктуру. И организациям необходимо, с одной стороны, выстраивать процесс оперативного обновления ПО, чтобы подобные проблемы решались в автоматическом режиме, а с другой — развёртывать и поддерживать в актуальном состоянии системы EDR, которые могли бы обнаруживать потенциальные атаки уже на стороне АРМ. Проблема в том, что подобные угрозы стоят как перед крупными компаниями, имеющими значительный бюджет на кибербезопасность, так и перед небольшими фирмами, которые физически не могут организовать эшелонированную защиту. Тут хорошей идеей будет передача обнаружения на аутсорс, например в SOC, такой как GSOC. В этом сценарии специалисты SOC самостоятельно смогут обнаружить угрозу, выдать рекомендации и помочь справиться с ситуацией, если инцидент всё же наступил», — отметил эксперт.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Газинформсервис