Nagios XI

Продукт
Разработчики: Nagios Enterprises
Отрасли: Телекоммуникация и связь
Технологии: ITSM - Системы управления IT-службой

Основная статья: IT Service Management (ITSM)

2024: Устранение уязвимостей

Разработчики системы мониторинга ИТ-инфраструктуры Nagios XI поблагодарили старшего специалиста Positive Technologies Алексея Соловьева за обнаружение нескольких опасных уязвимостей. Это программное обеспечение используется в дата-центрах, телекоммуникационных компаниях, у хостинг-провайдеров и в других крупных компаниях для оперативного мониторинга, сбора данных и управлениями сбоями сетевой инфраструктуры. Производитель был уведомлен об ошибках в рамках политики ответственного разглашения и выпустил обновления безопасности. Об этом Positive Technologies сообщили 5 апреля 2024 года.

В феврале 2024 года число доступных в интернете систем, на которых работает Nagios XI, оценивалось специалистами экспертного центра безопасности Positive Technologies более чем в 900 инсталляций. Треть из них находится в США (33,4%), в Китае — 8,4%, в Индии — 5%.

«
Злоумышленник мог использовать уязвимости межсайтового скриптинга (для атаки администратора системы) и внедрения шеллкода (для выполнения произвольного кода на сервере, на котором установлена Nagios XI). После этого атакующий потенциально мог бы отключать Nagios XI и другие системы и службы, использовать предоставленные мощности сервера. К примеру, выполнять майнинг криптовалюты или сделать сервер участником ботнета, похищать приватные данные, взламывать сетевую инфраструктуру и осуществлять другие вредоносные действия, — отметил Алексей Соловьев, старший специалист группы анализа защищенности веб-приложений, Positive Technologies.
»

Экспертом Positive Technologies были обнаружены уязвимости межсайтового скриптинга (BDU:2023-07898, BDU:2023-07893 и BDU:2023-07900, BDU:2023-07894, BDU:2023-07899 и BDU:2023-07901), внедрения SQL-кода (BDU:2023-07895) и внедрения шеллкода (BDU:2023-07896) — обе с оценкой 9,1 балла по CVSS 3.0.

Для исправления этих уязвимостей необходимо установить Nagios XI версии 2024R1.0.1 или более новой версии.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen (Наумен консалтинг) (332)
  Softline (Софтлайн) (98)
  Okdesk (Облачные Решения) (42)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Деснол Софт (35)
  Другие (683)

  Naumen (Наумен консалтинг) (14)
  Okdesk (Облачные Решения) (9)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (7)
  БизнесАвтоматика НПЦ (3)
  Helpdesk Systems (2)
  Другие (16)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (12)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  Медиа-Тел (Media-Tel), ранее Devoteam Russia (2)
  Другие (19)

  Naumen (Наумен консалтинг) (10)
  Астра Группа компаний (8)
  SimpleOne (Симпл 1) (5)
  Флант (Flant) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (34)

  Астра Группа компаний (3)
  Naumen (Наумен консалтинг) (3)
  Онланта Код ИТ (2)
  Деснол Софт (1)
  Флант (Flant) (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen (Наумен консалтинг) (7, 357)
  Microsoft (13, 76)
  OmniNet (ОмниНет) (4, 55)
  Террасофт (Terrasoft, ТС-Консалтинг) (4, 47)
  Okdesk (Облачные Решения) (1, 43)
  Другие (605, 573)

  Naumen (Наумен консалтинг) (3, 14)
  Okdesk (Облачные Решения) (1, 10)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 7)
  БизнесАвтоматика НПЦ (1, 3)
  Информатика и Сервис (1, 2)
  Другие (9, 9)

  Naumen (Наумен консалтинг) (4, 18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
  SimpleOne (Симпл 1) (1, 10)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Деснол Софт (2, 2)
  Другие (10, 12)

  Naumen (Наумен консалтинг) (3, 12)
  РусБИТех-Астра (ГК Астра) (1, 12)
  SimpleOne (Симпл 1) (1, 8)
  Флант (Flant) (1, 4)
  Деснол Софт (2, 3)
  Другие (15, 18)

  Naumen (Наумен консалтинг) (1, 4)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Онланта Код ИТ (1, 2)
  1С Акционерное общество (1, 1)
  Деснол Софт (1, 1)
  Другие (1, 1)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen Service Management Platform (NSMP) - 298 (9, 289)
  Microsoft System Center 2012 - 58 (18, 40)
  OmniTracker - 55 (41, 14)
  Naumen Service Desk - 52 (0, 52)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 43 (43, 0)
  Другие 180

  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  ELMA365 Service - 6 (6, 0)
  Naumen Service Management Platform (NSMP) - 6 (3, 3)
  Visary Help Desk - 3 (3, 0)
  Другие -1

  ELMA365 Service - 12 (12, 0)
  SimpleOne ITSM (IT Service Management) - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  Naumen Service Management Platform (NSMP) - 8 (1, 7)
  РусБИТех-Астра: ALD Pro - 3 (3, 0)
  Другие -3

  РусБИТех-Астра: ALD Pro - 12 (12, 0)
  SimpleOne ITSM (IT Service Management) - 8 (8, 0)
  Naumen Service Management Platform (NSMP) - 7 (0, 7)
  Naumen Service Desk - 4 (0, 4)
  Flant Deckhouse Kubernetes Platform (DKP) - 4 (4, 0)
  Другие 9

  Naumen Service Management Platform (NSMP) - 4 (0, 4)
  РусБИТех-Астра: ALD Pro - 3 (3, 0)
  Onplatform Инфраструктурная платформа - 2 (2, 0)
  1С:Itilium - 1 (1, 0)
  Другие -4