<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Александр В. Леонов</title>
	<atom:link href="https://avleonov.ru/feed/" rel="self" type="application/rss+xml" />
	<link>https://avleonov.ru</link>
	<description>Управление Уязвимостями и прочее</description>
	<lastBuildDate>Wed, 27 May 2026 21:22:18 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://avleonov.ru/wp-content/uploads/2023/09/cropped-avlru-32x32.png</url>
	<title>Александр В. Леонов</title>
	<link>https://avleonov.ru</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Инфосистемы Джет выложили &quot;Результаты тестирования решений для управления уязвимостями&quot; по новой версии методики (3.0)</title>
		<link>https://avleonov.ru/2026/05/27/i061-infosistemy-dzhet-vylozhili-rezultaty-testirovanija-reshenij-dlja-upravlenija-ujazvimostjami-po-novoj-versii-metodiki-30/</link>
					<comments>https://avleonov.ru/2026/05/27/i061-infosistemy-dzhet-vylozhili-rezultaty-testirovanija-reshenij-dlja-upravlenija-ujazvimostjami-po-novoj-versii-metodiki-30/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Wed, 27 May 2026 18:00:00 +0000</pubDate>
				<category><![CDATA[R-Vision]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[ФСТЭК]]></category>
		<category><![CDATA[AlphaSense]]></category>
		<category><![CDATA[AssetManagement]]></category>
		<category><![CDATA[AttackSurface]]></category>
		<category><![CDATA[Comparison]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[CVSS]]></category>
		<category><![CDATA[CWE]]></category>
		<category><![CDATA[Dashboard]]></category>
		<category><![CDATA[Detection]]></category>
		<category><![CDATA[EPSS]]></category>
		<category><![CDATA[exploitability]]></category>
		<category><![CDATA[FSTEC]]></category>
		<category><![CDATA[JetInfosystems]]></category>
		<category><![CDATA[MaxPatrol]]></category>
		<category><![CDATA[MaxPatrolVM]]></category>
		<category><![CDATA[PatchManagement]]></category>
		<category><![CDATA[RedCheck]]></category>
		<category><![CDATA[Reporting]]></category>
		<category><![CDATA[RVision]]></category>
		<category><![CDATA[RVisionVM]]></category>
		<category><![CDATA[ScanFactory]]></category>
		<category><![CDATA[ScanFactoryVM]]></category>
		<category><![CDATA[Scanning]]></category>
		<category><![CDATA[SecurityVision]]></category>
		<category><![CDATA[SecurityVisionVM]]></category>
		<category><![CDATA[VMvendors]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[VulnerabilityDetection]]></category>
		<category><![CDATA[VulnerabilityManagement]]></category>
		<category><![CDATA[Vulnsio]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/27/i061-infosistemy-dzhet-vylozhili-rezultaty-testirovanija-reshenij-dlja-upravlenija-ujazvimostjami-po-novoj-versii-metodiki-30/</guid>

					<description><![CDATA[Инфосистемы Джет выложили "Результаты тестирования решений для управления уязвимостями" по новой версии методики (3.0). Тестировали следующие продукты: 🔸 MaxPatrol VM v. 2.8 (27.6) 🔸 SecurityVision VM v. 5.0.1773849508 🔸 ScanFactory v. 7.21.9 🔸 R-Vision VM v. 6.2 🔸 AlphaSense v. 4.57.08.04 В отличие от тестирования по второй версии методики, здесь отсутствуют RedCheck и Vulns io [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i061@00.png"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i061@00.png" alt="Инфосистемы Джет выложили Результаты тестирования решений для управления уязвимостями по новой версии методики (3.0)" width="425" height="425"></a></center>
<p>
<b>Инфосистемы Джет <a href="https://vm.jet.su/">выложили</a> "Результаты тестирования решений для управления уязвимостями" по новой версии методики (3.0).</b> Тестировали следующие продукты:</p>
<p>🔸 MaxPatrol VM v. 2.8 (27.6)<br>
🔸 SecurityVision VM v. 5.0.1773849508<br>
🔸 ScanFactory v. 7.21.9<br>
🔸 R-Vision VM v. 6.2<br>
🔸 AlphaSense v. 4.57.08.04</p>
<p>В отличие от тестирования по <a href="https://avleonov.ru/2025/09/11/2579-vpechatlenija-ot-konferentsii-it-elements-u-menja/">второй версии методики</a>, здесь отсутствуют RedCheck и Vulns io VM. Возможно их добавят позже.</p>
<p>Оценка проводилась по 12 группам требований:</p>
<p>⚙️ <b>Нефункциональные требования.</b> Автоматическое и оффлайн обновление базы уязвимостей, открытый доступ к базе, централизованное управление, агентское сканирование и работа с хостами, поддержка изолированных сегментов и распределенной установки компонентов, мультиязычность, мультитенантность, а также соответствие требованиям ФСТЭК и включение в реестр отечественного ПО.</p>
<p>📱 <b>Мобильный сканер.</b> Наличие портативного (мобильного) сканера с возможностью переноса результатов в основную инсталляцию и формирования отчетов.</p>
<p>🗺️ <b>Управление активами.</b> Интерактивная карта сети, управление активами (динамические группы, поиск, карточки), скоринг и дедупликация активов, тегирование, хранение истории изменений, патч-менеджмент и выполнение административных команд на активах.</p>
<p>🧠 <b>Настройка общих правил и логики системы.</b> Управление задачами на устранение уязвимостей с назначением ответственных и SLA, сквозной поиск, фильтрация и сортировка по активам и уязвимостям, настройка оповещений о сканированиях, патч-менеджмент и автоматическое обновление атрибутов уязвимостей (критичности, сроков устранения и рекомендаций по устранению).</p>
<p>📊 <b>Функционал визуализации и отчетности.</b> Визуализация данных через настраиваемые виджеты и дашборды, создание и планирование отчетов, расширенная кастомизация интерфейса и объектов.</p>
<p>💻 <b>Поддерживаемые типы активов для сканирования.</b> Поддержка сканирования операционных систем (Windows, Linux и отечественных ОС), сетевого и серверного оборудования, СУБД и серверного ПО, а также поддержка периферийных устройств, промышленных систем (ICS/SCADA) и контейнеров.</p>
<p>🔗 <b>Возможности интеграции.</b> Документированный API с управлением доступом через ключи, встроенный мониторинг работоспособности (health-check) и интеграции с внешними системами мониторинга, поддержка доменной аутентификации, интеграции с Service Desk/ITSM и с SIEM, получение данных об активах из смежных систем и отправка оповещений.</p>
<p>🛡️ <b>Управление сканированием и уязвимостями.</b> Кастомизация карточки и тегирование уязвимостей, планирование и управление сканированиями (расписания, профили, ретроскан, исключения, технологические окна, пауза, клонирование), настройка правил и параметров сканирования, проверка доступности и учетных записей, в том числе брутфорс с пользовательскими словарями и несколькими типами учетных записей, управление исключениями, прогресс в реальном времени, расширенная работа с уязвимостями (CVE/CWE/БДУ, CVSS v2–v4 и кастомные метрики, скоринг, дедупликация, эксплуатируемость, вероятность использования, наличие эксплойтов, путь атаки, трендовость), а также рекомендации, внешние ссылки и методики ФСТЭК и НКЦКИ, плюс оповещения о событиях системы.</p>
<p>📏 <b>Оценка соответствия.</b> Проверка активов на соответствие стандартам безопасной конфигурации, создание пользовательских проверок и требований через конструктор, точечная переоценка активов, рекомендации по устранению несоответствий, ведение истории оценок и встроенное сравнение результатов.</p>
<p>🌐 <b>Сканирование веб-ресурсов.</b> Аутентификация в веб-приложениях, сканирование веб-ресурсов (поиск поддоменов, скрытых файлов и директорий), режимы имитации и активной атаки, а также обнаружение широкого спектра уязвимостей (инъекции, CSRF, загрузка файлов и доступ к ФС, клиентские атаки, редиректы, слабая криптография, небезопасные security headers, утечки информации, cookie и сессионные уязвимости, memory corruption).</p>
<p>🔐 <b>Безопасность.</b> Настраиваемая ролевая модель, управление парольной политикой (сложность, история, минимальная длина, срок действия), блокировка учетных записей после неудачных попыток входа, шифрование критичных данных с поддержкой пользовательских ключей и создание/восстановление из резервных копий.</p>
<p>⚡ <b>Производительность и эффективность.</b> Скорость обновления базы уязвимостей (от появления в публичных источниках до добавления в сканер), настройка интенсивности сканирования через веб-интерфейс, поддержка геораспределенных филиалов и мультитенантности, а также возможность выбора нескольких модулей сканирования в одной задаче.</p>
<p>Возможные значения для каждого требования: ✅ Да, ❌ Нет, Частично. За исключением <i>"Производительность и эффективность" → "Скорость добавления новых уязвимостей в базу уязвимостей решения…"</i>, где указывается значение в часах. По некоторым требованиям доступны 💬 комментарии вендоров.</p>
<p>Работа была проделана, вне всяких сомнений, большая и основательная. 🔥 Но, как и в случае <a href="https://avleonov.ru/2025/05/22/2328-na-sajte-kompanii-infosistemy-dzhet-opublikovany-r/">тестирования по первой версии методики</a>, мне не хватает оценки качества детектирования. Большая часть этой функциональности скрывается за пунктом <i>"Поддержка сканирования ОС: Windows Server, Windows, AlmaLinux, Ubuntu, Debian"</i> с галочкой у всех вендоров и без каких-либо комментариев. А ведь там самое интересное, ради чего, собственно, пользователи и покупают САЗы. Очень хотелось бы гораздо большей детализации поддерживаемых типов активов и подробного <a href="https://avleonov.ru/2025/03/18/2174-o-sravnenii-vm-produktov/">сравнения результатов детектирования на стендах</a> с детализацией до конкретных CVE-шек, чтобы была видна разница в реализованной логике детектирования. Возможно, когда-нибудь и это сделают. 🙂</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/27/i061-infosistemy-dzhet-vylozhili-rezultaty-testirovanija-reshenij-dlja-upravlenija-ujazvimostjami-po-novoj-versii-metodiki-30/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>На прошлой неделе CISA запустили публичную форму &quot;номинации новых KEV&quot;</title>
		<link>https://avleonov.ru/2026/05/26/i060-na-proshloj-nedele-cisa-zapustili-publichnuju-formu-nominatsii-novyh-kev/</link>
					<comments>https://avleonov.ru/2026/05/26/i060-na-proshloj-nedele-cisa-zapustili-publichnuju-formu-nominatsii-novyh-kev/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Tue, 26 May 2026 13:00:00 +0000</pubDate>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[CISAKEV]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[KEV]]></category>
		<category><![CDATA[reCAPTCHA]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[VulnReporting]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/26/i060-na-proshloj-nedele-cisa-zapustili-publichnuju-formu-nominatsii-ujazvimostej-v-kev/</guid>

					<description><![CDATA[На прошлой неделе CISA запустили публичную форму "номинации новых KEV". Форма предназначена для безопасной подачи информации об уязвимостях, эксплуатируемых в атаках, для их включения в каталог CISA KEV. В целом это изменение выглядит позитивно, но с оговорками: 🟢 Плюсы: CISA могут получить более быстрый и более структурированный поток данных об уже эксплуатируемых уязвимостях, что может [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i060@00.jpg"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i060@00.jpg" alt="На прошлой неделе CISA запустили публичную форму номинации новых KEV" width="425" height="425"></a></center>
<p>
<b>На прошлой неделе CISA запустили <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog">публичную форму</a> "номинации новых KEV".</b> Форма предназначена для безопасной подачи информации об уязвимостях, эксплуатируемых в атаках, для их включения в каталог CISA KEV. В целом это изменение выглядит позитивно, но с оговорками:</p>
<p>🟢 Плюсы: CISA могут получить более быстрый и более структурированный поток данных об уже эксплуатируемых уязвимостях, что может ускорить их проверку и добавление в KEV. Это особенно важно, поскольку исследование и эксплуатация уязвимостей сейчас сильно ускорились, в том числе <a href="https://avleonov.ru/2026/04/23/i037-pochityvaju-chto-tam-pishut-pro-anthropic-claude-mythos/">за счёт использования AI</a>.</p>
<p>🔴 Минусы: появляется зависимость от качества поступающей информации, а также возникает дополнительная нагрузка на её проверку со стороны аналитиков CISA. Если валидация будет слабой, достоверность каталога KEV снизится, если слишком строгой, может снизиться скорость наполнения каталога. А ведь ради увеличения скорости всё это и затевается.</p>
<p>А возможно, это первый шаг в сторону децентрализации процесса классификации уязвимостей как эксплуатируемых. Появятся какие-нибудь KNA - KEV Nominating Authorities, по аналогии с CVE CNA? 🤔 Посмотрим. 🙂</p>
<p>Для добавления уязвимости нужны:</p>
<p>🔹 CVE-ID<br>
🔹 Рекомендации по устранению<br>
🔹 Подтверждения эксплуатации</p>
<p>Сначала нужно ответить да/нет на вопросы:</p>
<p>🔹 Есть ли доказательства того, что CVE уязвимость, о которой вы сообщаете, активно эксплуатируется или эксплуатировалась в прошлом?<br>
🔹 Считаете ли вы, что эта уязвимость затрагивает несколько вендоров или продуктов?</p>
<p>Затем нужно заполнить текстовые поля:</p>
<p>🔹 CVE-ID, о котором вы сообщаете (пожалуйста, ещё раз проверьте, что CVE-ID указан правильно)<br>
🔹 Доказательства эксплуатации<br>
🔹 Ссылка на патч или меры по устранению</p>
<p>На странице содержится предупреждение: <i>"Не отправляйте в этой форме секретную или конфиденциальную информацию"</i>.</p>
<p>Последнее поле опционально: <i>"Пожалуйста, предоставьте любую дополнительную информацию, которую вы хотите добавить. Не указывайте в этой форме персональные данные. Если у вас есть дополнительные доказательства, которые вы хотите предоставить, свяжитесь с нами напрямую по электронной почте kev@cisa.dhs.gov. Если у вас есть конфиденциальная информация для отправки, пожалуйста, сначала согласуйте с нами, чтобы мы могли организовать безопасную передачу данных."</i></p>
<p>Для отправки заявки нужно пройти reCAPTCHA. Авторизация не требуется. В случае успеха показывают сообщение: <i>"Благодарим вас за время, потраченное на прохождение этого опроса. Ваш ответ был записан."</i></p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/26/i060-na-proshloj-nedele-cisa-zapustili-publichnuju-formu-nominatsii-novyh-kev/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Майский &quot;В тренде VM&quot;: громкие уязвимости в Linux, ActiveMQ, SharePoint и Adobe Acrobat Reader</title>
		<link>https://avleonov.ru/2026/05/25/i059-majskij-v-trende-vm-gromkie-ujazvimosti-v-linux-activemq-sharepoint-i-adobe-acrobat-reader/</link>
					<comments>https://avleonov.ru/2026/05/25/i059-majskij-v-trende-vm-gromkie-ujazvimosti-v-linux-activemq-sharepoint-i-adobe-acrobat-reader/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Mon, 25 May 2026 17:00:00 +0000</pubDate>
				<category><![CDATA[Positive Technologies]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[AcrobatReader]]></category>
		<category><![CDATA[ActiveMQ]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[AFALG]]></category>
		<category><![CDATA[AmazonLinux]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[ArchLinux]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[CISAKEV]]></category>
		<category><![CDATA[CloudLinux]]></category>
		<category><![CDATA[ContainerEscape]]></category>
		<category><![CDATA[CopyFail]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DirtyCow]]></category>
		<category><![CDATA[DirtyPipe]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[EXPMON]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[FortiGuard]]></category>
		<category><![CDATA[HaifeiLi]]></category>
		<category><![CDATA[Horizon3]]></category>
		<category><![CDATA[JMX]]></category>
		<category><![CDATA[Jolokia]]></category>
		<category><![CDATA[KernelExploit]]></category>
		<category><![CDATA[KEV]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[LinuxKernel]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PoC]]></category>
		<category><![CDATA[PositiveTechnologies]]></category>
		<category><![CDATA[PrototypePollution]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[RaceCondition]]></category>
		<category><![CDATA[ReflectedXSS]]></category>
		<category><![CDATA[RHEL]]></category>
		<category><![CDATA[ROSA]]></category>
		<category><![CDATA[ROSALinux]]></category>
		<category><![CDATA[RSSaddFeed]]></category>
		<category><![CDATA[Shadowserver]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Suse]]></category>
		<category><![CDATA[TrendVulns]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[utilReadFileIntoStream]]></category>
		<category><![CDATA[VFS]]></category>
		<category><![CDATA[VirusTotal]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[ZDI]]></category>
		<category><![CDATA[втрендеVM]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/25/i059-majskij-v-trende-vm-gromkie-ujazvimosti-v-linux-activemq-sharepoint-i-adobe-acrobat-reader/</guid>

					<description><![CDATA[Майский "В тренде VM": громкие уязвимости в Linux, ActiveMQ, SharePoint и Adobe Acrobat Reader. Представляю традиционную ежемесячную подборку трендовых уязвимостей по версии Positive Technologies. Если в прошлом апрельском выпуске была всего одна уязвимость, то в этот раз уже четыре и весьма разноплановых. 🗞 Пост на Хабре 🗒 Дайджест на сайте PT 🔻 EoP - Linux [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i059@00.jpg"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i059@00.jpg" alt="Майский В тренде VM: громкие уязвимости в Linux, ActiveMQ, SharePoint и Adobe Acrobat Reader" width="425" height="425"></a></center>
<p>
<b>Майский "В тренде VM": громкие уязвимости в Linux, ActiveMQ, SharePoint и Adobe Acrobat Reader.</b> Представляю традиционную ежемесячную подборку трендовых уязвимостей по версии Positive Technologies. Если в прошлом апрельском выпуске <a href="https://avleonov.ru/2026/04/28/i042-aprelskij-v-trende-vm-ujazvimost-v-microsoft-sharepoint/">была всего одна уязвимость</a>, то в этот раз уже четыре и весьма разноплановых.</p>
<p>🗞 <a href="https://habr.com/ru/companies/pt/articles/1038038/">Пост на Хабре</a><br>
🗒 <a href="https://ptsecurity.com/research/analytics/trending-vulnerability-digest-may-2026/">Дайджест на сайте PT</a></p>
<p>🔻 <b>EoP</b> - Linux Kernel "Copy Fail" (<a href="https://avleonov.ru/2026/04/30/i044-pro-ujazvimost-elevation-of-privilege-linux-kernel-copy-fail-cve202631431/">CVE-2026-31431</a>). Уязвимость позволяет получить права root на Linux-хосте.</p>
<p>🔻 <b>RCE</b> - Apache ActiveMQ (<a href="https://avleonov.ru/2026/05/14/i054-pro-ujazvimost-remote-code-execution-apache-activemq-cve202634197/">CVE-2026-34197</a>). Уязвимость в решении, широко используемом в корпоративных системах и интеграционных платформах.</p>
<p>🔻 <b>Spoofing</b> - Microsoft SharePoint Server (<a href="https://avleonov.ru/2026/05/13/i053-pro-ujazvimost-spoofing-microsoft-sharepoint-server-cve202632201/">CVE-2026-32201</a>). Уязвимость в решении Microsoft, широко используемом в корпоративных системах для организации совместной работы, управления документами и построения внутренних порталов.</p>
<p>🔻 <b>RCE</b> - Adobe Reader (<a href="https://avleonov.ru/2026/04/14/i026-pro-ujazvimost-remote-code-execution-adobe-reader-cve202634621/">CVE-2026-34621</a>). Уязвимость в распространенном решении для просмотра PDF-документов; эксплуатируется в фишинговых атаках.</p>
<p>🟥 Полный список трендовых уязвимостей смотрите <a href="https://ptsecurity.com/research/trending-vulnerabilities/?utm_source=tg_leonov&amp;utm_medium=article&amp;utm_campaign=trending">на портале</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/25/i059-majskij-v-trende-vm-gromkie-ujazvimosti-v-linux-activemq-sharepoint-i-adobe-acrobat-reader/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Напишу несколько слов про прошедшую в пятницу конференцию &quot;ПЕРИМЕТР&quot; от Metascan</title>
		<link>https://avleonov.ru/2026/05/25/i058-napishu-neskolko-slov-pro-proshedshuju-v-pjatnitsu-konferentsiju-perimetr-ot-metascan/</link>
					<comments>https://avleonov.ru/2026/05/25/i058-napishu-neskolko-slov-pro-proshedshuju-v-pjatnitsu-konferentsiju-perimetr-ot-metascan/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Mon, 25 May 2026 14:00:00 +0000</pubDate>
				<category><![CDATA[Мероприятия]]></category>
		<category><![CDATA[ASM]]></category>
		<category><![CDATA[AttackSurface]]></category>
		<category><![CDATA[B152]]></category>
		<category><![CDATA[BlueTeam]]></category>
		<category><![CDATA[CloudSecurity]]></category>
		<category><![CDATA[CTEM]]></category>
		<category><![CDATA[CyberSecurity]]></category>
		<category><![CDATA[EASA]]></category>
		<category><![CDATA[EASM]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[Exposure]]></category>
		<category><![CDATA[ExposureManagement]]></category>
		<category><![CDATA[InformationSecurity]]></category>
		<category><![CDATA[Metascan]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[offensive]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[perimeter]]></category>
		<category><![CDATA[PerimeterConf]]></category>
		<category><![CDATA[Sber]]></category>
		<category><![CDATA[VMprocess]]></category>
		<category><![CDATA[Xello]]></category>
		<category><![CDATA[XelloVM]]></category>
		<category><![CDATA[ДиалогНаука]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/20/i058-napishu-neskolko-slov-pro-proshedshuju-v-pjatnitsu-konferentsiju-perimetr-ot-metascan/</guid>

					<description><![CDATA[Напишу несколько слов про прошедшую в пятницу конференцию "ПЕРИМЕТР" от Metascan. Мои ожидания оправдались на 100%. Получилась настоящая VM-ная конфа с фокусом на детектировании уязвимостей. Давненько не был на мероприятиях, где программа была бы НАСТОЛЬКО интересной и профильной для меня. 😇 Я отсмотрел все выступления, которые планировал и по ходу дела вёл трансляцию в своём [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i058@00.jpg"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i058@00.jpg" alt="Напишу несколько слов про прошедшую в пятницу конференцию ПЕРИМЕТР от Metascan" width="425" height="425"></a></center>
<p>
<b>Напишу несколько слов про прошедшую в пятницу конференцию "<a href="https://avleonov.ru/2026/05/05/i047-sobirajus-pouchastvovat-v-konferentsii-perimetr-ot-metascan-22-maja-v-moskve/">ПЕРИМЕТР</a>" от Metascan.</b> Мои ожидания оправдались на 100%. Получилась настоящая VM-ная конфа с фокусом на детектировании уязвимостей. Давненько не был на мероприятиях, где программа была бы НАСТОЛЬКО интересной и профильной для меня. 😇 Я отсмотрел все выступления, которые <a href="https://avleonov.ru/2026/05/20/i057-u-konferentsii-perimetr-kotoraja-projdet-v-etu-pjatnitsu-finalizirovalos-raspisanie/">планировал</a> и по ходу дела вёл трансляцию <a href="https://max.ru/join/bx2mfi4OxJMXxleJ6VIyJ6TkWguSyxcR7m6LvwEBf3E">в своём Live-канале в MAX</a> (начиная с <a href="https://max.ru/c/-70910308745412/AZ5Oma5ZXyo">этого сообщения</a>). Также слайды с комментариями к конфе выкладывал Василий Пластунов в свой <a href="https://t.me/VPCBrief/711">ТГ-канал VP Cybersecurity Brief</a>. Больше всего мне понравились кейноты Давида Ордяна про недостатки детектирования сервисов в ванильном Nmap и про то, как Metascan их решает <a href="https://hub.docker.com/r/metascan/nmap/">собственными доработками</a> (<i>"Пробы не появятся сами по себе!"</i> 😉), а также про статистику по уязвимостям корпоративных инфраструктур. На стенде Xello узнал, что они делают собственное VM-решение. 🔍 На стенде Сбера обсудили <a href="https://avleonov.ru/2025/09/26/2616-kak-rabotat-s-ujazvimostjami-svoej-infrastruktury/">развитие SBER X-TI</a>.</p>
<p>Небольшой ложкой дёгтя стало то, что в малом зале, где я выступал, были проблемы с экраном. Большая часть текста отображалась очень блекло и не читалась. В какой-то момент преза вообще зависла. 🤷‍♂️ Пришлось как-то выкручиваться и импровизировать. 😅 В итоге доклад фактически перешёл в интерактивное общение с залом о том, что такое "<a href="https://avleonov.ru/2025/09/06/2572-formuliruem-opredelenie-ekspozitsii/">exposure</a>", Gartner CTEM и EASM/EASA, насколько имеет смысл использовать западную терминологию в России и, если использовать, то на что делать акценты, чтобы это не было <a href="https://avleonov.ru/2025/03/31/2205-ctem-i-parovozik-hajpa/">маркетинговыми играми</a>, а способствовало повышению реальной защищённости организаций. Благо аудитория собралась глубоко погружённая в тему. Всем большое спасибо за вопросы и комментарии! Отдельно хотелось бы поблагодарить за участие Наталью Георгиевну Милославскую, у которой на днях вышла <a href="https://www.techbook.ru/book.php?id_book=1449">монография по Управлению Уязвимостями</a>. 🔥</p>
<p>В развлекательной программе тоже поучаствовал. С удовольствием поиграл в ретроигрушки на приставках. 😅👍</p>
<p>Большое спасибо организаторам за мероприятие! Очень надеюсь, что оно станет ежегодным. 😉</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/25/i058-napishu-neskolko-slov-pro-proshedshuju-v-pjatnitsu-konferentsiju-perimetr-ot-metascan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>У конференции &quot;ПЕРИМЕТР&quot;, которая пройдёт в эту пятницу, финализировалось расписание</title>
		<link>https://avleonov.ru/2026/05/20/i057-u-konferentsii-perimetr-kotoraja-projdet-v-etu-pjatnitsu-finalizirovalos-raspisanie/</link>
					<comments>https://avleonov.ru/2026/05/20/i057-u-konferentsii-perimetr-kotoraja-projdet-v-etu-pjatnitsu-finalizirovalos-raspisanie/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Wed, 20 May 2026 20:30:00 +0000</pubDate>
				<category><![CDATA[Мероприятия]]></category>
		<category><![CDATA[ASM]]></category>
		<category><![CDATA[AttackSurface]]></category>
		<category><![CDATA[B152]]></category>
		<category><![CDATA[BlueTeam]]></category>
		<category><![CDATA[CloudSecurity]]></category>
		<category><![CDATA[CTEM]]></category>
		<category><![CDATA[CyberSecurity]]></category>
		<category><![CDATA[EASM]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[ExposureManagement]]></category>
		<category><![CDATA[Metascan]]></category>
		<category><![CDATA[offensive]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[perimeter]]></category>
		<category><![CDATA[PerimeterConf]]></category>
		<category><![CDATA[Sber]]></category>
		<category><![CDATA[VMprocess]]></category>
		<category><![CDATA[ДиалогНаука]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/20/i057-u-konferentsii-perimetr-kotoraja-projdet-v-etu-pjatnitsu-finalizirovalos-raspisanie/</guid>

					<description><![CDATA[У конференции "ПЕРИМЕТР", которая пройдёт в эту пятницу, финализировалось расписание. Я отобрал для себя выступления, на которые собираюсь сходить. Как и предполагалось, подавляющее число докладов профильные VM-ные. Даже приходится выбирать, что смотреть вживую, а что потом в записи (очень надеюсь, что запись будет, т.к. темы ТОПовые 🙏). Вживую собираюсь смотреть: 10:45 - Блеск и нищета [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i057@00.jpg"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i057@00.jpg" alt="У конференции ПЕРИМЕТР, которая пройдёт в эту пятницу, финализировалось расписание" width="425" height="425"></a></center>
<p>
<b>У <a href="https://avleonov.ru/2026/05/05/i047-sobirajus-pouchastvovat-v-konferentsii-perimetr-ot-metascan-22-maja-v-moskve/">конференции "ПЕРИМЕТР"</a>, которая пройдёт в эту пятницу, <a href="https://afisha.nethouse.ru/event/perimetr">финализировалось расписание</a>.</b> Я отобрал для себя выступления, на которые собираюсь сходить. Как и предполагалось, подавляющее число докладов профильные VM-ные. Даже приходится выбирать, что смотреть вживую, а что потом в записи (очень надеюсь, что запись будет, т.к. темы ТОПовые 🙏).</p>
<p>Вживую собираюсь смотреть:</p>
<p>10:45 - Блеск и нищета сетевого сканирования. О векторах атак, которые пропустили и пентестеры и blueteam. Метаскан. В главном зале.</p>
<p>11:40 - Сравнение OnPrem VM-вендоров, что работает, а что - нет. Диалог Наука. В малом зале.</p>
<p>12:20 - Периметр 2026 Обзорный доклад о состоянии защищенности корпоративных инфраструктур. Метаскан. В главном зале.</p>
<p>13:00 - Защита внешнего периметра крупной организации. СБЕР. В главном зале.</p>
<p>14:50 - Impact 25-26: Самые интересные находки 25-26 позволившие проникнуть через внешний периметр. Метаскан. В главном зале.</p>
<p>16:00 - Периметр в облаке: что должен сделать CISO, чтобы не остаться один на один с РКН. Б-152. В малом зале.</p>
<p><b>✳️ 16:40 - Роль и место EASM в VM/CTEM-процессе. Александр Леонов. В малом зале. Приходите поддержать и пообщаться. 😉</b></p>
<p>Круглый стол, который планировался, не собрался. Поэтому у меня будет только доклад.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/20/i057-u-konferentsii-perimetr-kotoraja-projdet-v-etu-pjatnitsu-finalizirovalos-raspisanie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Вышел эпизод &quot;Почему компании не закрывают уязвимости?&quot; [Belyaev_Podcast] с моим участием</title>
		<link>https://avleonov.ru/2026/05/20/i056-vyshel-epizod-pochemu-kompanii-ne-zakryvajut-ujazvimosti-belyaevpodcast-s-moim-uchastiem/</link>
					<comments>https://avleonov.ru/2026/05/20/i056-vyshel-epizod-pochemu-kompanii-ne-zakryvajut-ujazvimosti-belyaevpodcast-s-moim-uchastiem/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Wed, 20 May 2026 10:00:00 +0000</pubDate>
				<category><![CDATA[Видео]]></category>
		<category><![CDATA[Мероприятия]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[AIAgents]]></category>
		<category><![CDATA[AppSec]]></category>
		<category><![CDATA[AttackPath]]></category>
		<category><![CDATA[BelyaevPodcast]]></category>
		<category><![CDATA[CloudSecurity]]></category>
		<category><![CDATA[ContainerSecurity]]></category>
		<category><![CDATA[CVSS]]></category>
		<category><![CDATA[CyberSecurity]]></category>
		<category><![CDATA[DevSecOps]]></category>
		<category><![CDATA[EPSS]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[Exposure]]></category>
		<category><![CDATA[ExposureManagement]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[InfoSec]]></category>
		<category><![CDATA[KEV]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LinuxKernel]]></category>
		<category><![CDATA[LLM]]></category>
		<category><![CDATA[PatchManagement]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[prioritization]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[VMprocess]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/20/i056-vyshel-epizod-pochemu-kompanii-ne-zakryvajut-ujazvimosti-belyaevpodcast-s-moim-uchastiem/</guid>

					<description><![CDATA[Вышел эпизод "Почему компании не закрывают уязвимости?" [Belyaev_Podcast] с моим участием. Вместе с Дмитрием Беляевым и Рустамом Гусейновым обсудили Vulnerability Management и Exposure Management, CVSS/EPSS/KEV и приоритизацию уязвимостей, AI-агентов и нейросети в триаже, автоматизированный патчинг, моделирование атак, зашивание безопасности в разработку, проблемы взаимодействия с IT, работу с системами, которые нельзя патчить, будущее VM-специалистов и особенности [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><iframe src="https://vk.com/video_ext.php?oid=-233389217&amp;id=456239227&amp;hd=2" width="625" height="352" allow="autoplay; encrypted-media; fullscreen; picture-in-picture; screen-wake-lock;" frameborder="0" allowfullscreen></iframe><b>Вышел <a href="https://vkvideo.ru/video-233389217_456239227">эпизод</a> "Почему компании не закрывают уязвимости?" [Belyaev_Podcast] с моим участием.</b> Вместе с <a href="https://t.me/belyaevsec">Дмитрием Беляевым</a> и <a href="https://t.me/sec_devops">Рустамом Гусейновым</a> обсудили Vulnerability Management и Exposure Management, CVSS/EPSS/KEV и приоритизацию уязвимостей, AI-агентов и нейросети в триаже, автоматизированный патчинг, моделирование атак, зашивание безопасности в разработку, проблемы взаимодействия с IT, работу с системами, которые нельзя патчить, будущее VM-специалистов и особенности управления уязвимостями в Linux, Kubernetes, контейнерах и облаках. Классно посидели, мне очень понравилось. Надо будет как-нибудь продолжить общение по теме. 😉</p>
<p>Таймстемпы:</p>
<p><a href="https://vk.com/video-233389217_456239227?t=00m00s">00:00</a> Приветствие, медиа-партнёры<br>
<a href="https://vk.com/video-233389217_456239227?t=03m25s">03:25</a> Справедливо ли мнение, что CVSS как основная метрика приоритизации - это уже "технология 2002 года"? Почему в 2026 году компании всё ещё живут в логике "сортируем по CVSS", хотя есть EPSS, KEV и трендовые метрики? Это лень, незнание или инерция?<br>
<a href="https://vk.com/video-233389217_456239227?t=07m49s">07:49</a> Насколько вопросы триажа, ранжирования и приоритизации уязвимостей делаются лучше с помощью нейросетей? Будет ли в будущем происходить быстрое сопоставление по разным шкалам и интегральная оценка с учётом искажений, которые есть в тех или иных системах метрик?<br>
<a href="https://vk.com/video-233389217_456239227?t=10m09s">10:09</a> Автономные AI-агенты и VM<br>
<a href="https://vk.com/video-233389217_456239227?t=12m00s">12:00</a> System-hardening и патчинг уязвимостей агентами без участия человека - уже реальность?<br>
<a href="https://vk.com/video-233389217_456239227?t=15m33s">15:33</a> Насколько справедливо утверждение, что Exposure Management - это не просто "VM 2.0", а действительно другой взгляд на управление риском? В твоём понимании это эволюция или всё-таки революция, но с новым ценником? (Я тут попутал "croûton" и "croissant" в известной <a href="https://vkvideo.ru/video-155389526_456239070">кино-цитате</a> - сорян 🤦‍♂️🤷‍♂️🙂)<br>
<a href="https://vk.com/video-233389217_456239227?t=20m32s">20:32</a> Про зашивание безопасности в IT/разработку, почему так много Linux-уязвимостей, и нужна ли замена Linux Kernel<br>
<a href="https://vk.com/video-233389217_456239227?t=30m08s">30:08</a> Если завтра появится "идеальный ИИ", который с точностью 99% предсказывает, что уязвимость будет эксплуатирована в течение 30 дней, - правда ли, что роль VM-специалиста всё равно не исчезнет? В чём тогда останется человеческая зона ответственности?<br>
<a href="https://vk.com/video-233389217_456239227?t=32m31s">32:31</a> О реализуемости полного моделирования путей атаки и автоматизированном реагировании<br>
<a href="https://vk.com/video-233389217_456239227?t=37m46s">37:46</a> Насколько справедливо утверждение, что IT-отделы часто фактически саботируют VM? Как это выглядит на практике: это злой умысел, защита своих интересов или просто боль от перегрузки?<br>
<a href="https://vk.com/video-233389217_456239227?t=42m43s">42:43</a> Как выглядит VM-процесс для систем, которые нельзя патчить или даже активно сканировать?<br>
<a href="https://vk.com/video-233389217_456239227?t=45m51s">45:51</a> Как превратить IT-шников в ответственных хозяев своих активов?<br>
<a href="https://vk.com/video-233389217_456239227?t=48m48s">48:48</a> Насколько сильно отличается подход к детектированию и управлению уязвимостями в Linux, контейнерах, Kubernetes и облаках от классического сканирования Windows-хостов? Где сегодня самые большие слепые зоны?<br>
<a href="https://vk.com/video-233389217_456239227?t=51m30s">51:30</a> Детектирование - это только начало, а вся драма начинается после? Какие этапы после детекции чаще всего "рассыпаются" в реальных компаниях?<br>
<a href="https://vk.com/video-233389217_456239227?t=54m26s">54:26</a> Блиц-вопросы<br>
<a href="https://vk.com/video-233389217_456239227?t=56m11s">56:11</a> Заключение</p>
<p>📺 Смотрите на платформах: <a href="https://vkvideo.ru/video-233389217_456239227">VK Видео</a>, <a href="https://rutube.ru/video/926020b254d4b227b109041ec97b4a9b/">RUTUBE</a>, <a href="https://youtu.be/1jITzzYRNBk?si=KYUNYiFB6I7bzAFT">YouTube</a>.<br>
🎧 Слушайте на платформах: <a href="https://music.yandex.ru/album/37491067/track/151591811">Яндекс Музыка</a>, <a href="https://zvuk.com/episode/181179074">Звук</a>, <a href="https://open.spotify.com/episode/2ORyNb5hIy2s3HDFQHAccV?si=IPS-7CiYRy6GK0n16GEqhw">Spotify</a>, <a href="https://pca.st/71ispich">Pocket Casts</a>, <a href="https://link.deezer.com/s/33jW8gnHb75EatBiwEWXr">Deezer</a>, <a href="https://podcastaddict.com/episode/https%3A%2F%2Fapi.mave.digital%2Fstorage%2Fpodcasts%2F9d4210d2-0af8-4b8c-b0dd-5f9640d78fec%2Fepisodes%2Fa1f19928-fdbc-4b1b-b1d8-cc5addf14e53.mp3&amp;podcastId=6770222">Podcast Addict</a>, <a href="https://mave.stream/e/1Kp18wiKSfG">Mave</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/20/i056-vyshel-epizod-pochemu-kompanii-ne-zakryvajut-ujazvimosti-belyaevpodcast-s-moim-uchastiem/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Майский Microsoft Patch Tuesday</title>
		<link>https://avleonov.ru/2026/05/19/i055-majskij-microsoft-patch-tuesday/</link>
					<comments>https://avleonov.ru/2026/05/19/i055-majskij-microsoft-patch-tuesday/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Tue, 19 May 2026 08:00:00 +0000</pubDate>
				<category><![CDATA[Vulristics]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[ActiveDirectory]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DomainController]]></category>
		<category><![CDATA[Dynamics365]]></category>
		<category><![CDATA[GDI]]></category>
		<category><![CDATA[HeapSpray]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MicrosoftOffice]]></category>
		<category><![CDATA[MicrosoftWord]]></category>
		<category><![CDATA[MSPT]]></category>
		<category><![CDATA[Netlogon]]></category>
		<category><![CDATA[PatchTuesday]]></category>
		<category><![CDATA[TCPIP]]></category>
		<category><![CDATA[UAF]]></category>
		<category><![CDATA[UseAfterFree]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WindowsKernel]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/19/i055-majskij-microsoft-patch-tuesday/</guid>

					<description><![CDATA[Майский Microsoft Patch Tuesday. Всего 119 уязвимостей, примерно в 1,5 раза меньше, чем в апреле. Уязвимостей с признаком эксплуатации вживую пока нет. Но есть одна уязвимость с публичным эксплоитом: 🔸 EoP - Windows Kernel (CVE-2026-40369). Подробный write-up и эксплойт по этой уязвимости были опубликованы 14 мая, через 2 дня после майского MSPT. Исследователь описывает эксплуатацию [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i055@01.jpg"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i055@01.jpg" alt="Майский Microsoft Patch Tuesday" width="425" height="425"></a></center>
<p>
<b>Майский Microsoft Patch Tuesday.</b> Всего 119 уязвимостей, примерно в 1,5 раза меньше, чем <a href="https://avleonov.ru/2026/04/16/i028-aprelskij-microsoft-patch-tuesday/">в апреле</a>. Уязвимостей с признаком эксплуатации вживую пока нет. Но есть одна уязвимость с публичным эксплоитом:</p>
<p>🔸 <b>EoP</b> -  Windows Kernel (CVE-2026-40369). Подробный write-up и эксплойт по этой уязвимости <a href="https://pwn2nimron.com/blog">были опубликованы</a> 14 мая, через 2 дня после майского MSPT. Исследователь описывает эксплуатацию уязвимости так: <i>"Всего один системный вызов (syscall) из любого непривилегированного процесса - включая песочницу рендерера Chrome - позволяет увеличивать значения по произвольным адресам памяти ядра. Без состояний гонки (race conditions). Без спреинга кучи (heap spray). Без специальных токенов. 100% детерминированное повышение привилегий до уровня SYSTEM."</i></p>
<p>Из остальных можно выделить:</p>
<p>🔹 <b>RСE</b> - Windows DNS Client (CVE-2026-41096). Аналитик ZDI прокомментировал эту уязвимость так: <i>"Этот патч устраняет переполнение буфера в куче (heap-based buffer overflow) в DNS-клиенте, которое провоцируется вредоносным DNS-ответом. Не требуется ни аутентификация, ни взаимодействие с пользователем. А поскольку DNS-клиент запущен практически на каждой машине под управлением Windows, поверхность атаки огромна. Злоумышленник, способный повлиять на DNS-ответы (через MitM-атаку или поддельный DNS-сервер), может получить несанкционированное удаленное выполнение кода (RCE) во всей вашей корпоративной сети."</i></p>
<p>🔹 <b>RСE</b> - Windows Netlogon (CVE-2026-41089). Уязвимость позволяет неавторизованному удаленному атакующему выполнить произвольный код на контроллере домена путем отправки специально сформированного сетевого запроса. Для эксплуатации не требуются учетные данные или взаимодействие с пользователем, что классифицирует эту уязвимость как wormable. Компрометация контроллера домена означает полную компрометацию всего домена организации. Аналитик Rapid7 в своём комментарии добавил: <i>"Не требуется никаких привилегий или взаимодействия с пользователем, а сложность атаки (attack complexity) оценивается как низкая. Это указывает на то, что создание надежного эксплоита вряд ли вызовет особые трудности у любого, кто знаком с конкретным механизмом работы уязвимости. Microsoft оценивает вероятность эксплуатации как "менее вероятную" (less likely), однако, поскольку эти оценки публикуются без сопутствующих объяснений, неясно, насколько защитники могут на них полагаться. Каждый, кто помнит активно обсуждавшуюся в 2020 году уязвимость CVE-2020-1472 (также известную как ZeroLogon), заметит, что CVE-2026-41089 позволяет атакующему гораздо быстрее и проще скомпрометировать контроллер домена. Патчи уже доступны для всех версий Windows Server, начиная с 2012."</i></p>
<p>🔹 <b>RСE</b> - Windows TCP/IP (CVE-2026-40415). Комментарий аналитика ZDI: <i>"Эта уязвимость в стеке TCP/IP вызвана ошибкой использования памяти после освобождения (use-after-free, UAF) и может позволить удаленному неавторизованному злоумышленнику выполнить код без какого-либо взаимодействия с пользователем. Это делает её еще одной wormable уязвимостью. Однако вероятность её реальной эксплуатации гораздо ниже. Целевая система должна находиться в условиях длительной нехватки оперативной памяти (memory pressure), что встречается довольно редко."</i></p>
<p>🔹 <b>RСE</b> - Microsoft Word (CVE-2026-40361, CVE-2026-40364, CVE-2026-40366, CVE-2026-40367). Злоумышленник может эксплуатировать эти уязвимости с помощью социальной инженерии, отправив вредоносный файл намеченной жертве. Успешная эксплуатация предоставит атакующему права на выполнение кода. Исследователи Microsoft отмечают, что область предварительного просмотра (Preview Pane) <b>является</b> вектором атаки для каждой из этих уязвимостей</p>
<p>🔹 <b>RСE</b> - Microsoft Office (CVE-2026-40363, CVE-2026-42831). Уязвимость, связанная с переполнением буфера в куче (heap-based buffer overflow) в Microsoft Office, может позволить неавторизованному злоумышленнику удаленно выполнить произвольный код.</p>
<p>🔹 <b>RСE</b> - Windows GDI (CVE-2026-35421). Уязвимость, связанная с переполнением буфера в куче (heap-based buffer overflow) в компоненте Windows GDI, может позволить неавторизованному злоумышленнику удаленно выполнить произвольный код.</p>
<p>🔹 <b>RСE</b> - Microsoft Dynamics 365 On-Premises (CVE-2026-42898). Комментарий аналитика ZDI: <i>"Уязвимость позволяет любому аутентифицированному пользователю выполнять код с изменением области действия (scope change). Это означает, что в процессе эксплуатации атака может выйти за рамки уязвимого компонента и затронуть другие ресурсы. Изменения области действия (scope changes) встречаются довольно редко, поэтому, если вы используете Dynamics 365 On-Premises, обязательно протестируйте и разверните этот патч как можно скорее."</i></p>
<p>🔹 <b>EoP</b> - Windows Kernel (CVE-2026-33841, CVE-2026-35420, CVE-2026-40369). Уязвимости CVE-2026-33841 и CVE-2026-40369 получили оценку "Эксплуатация более вероятна" (Exploitation More Likely). Локальный атакующий может использовать их для повышения своих привилегий до уровня SYSTEM. В случае с CVE-2026-33841, он может повысить привилегии до Medium/High integrity level</p>
<p>🗒 <a href="https://avleonov.com/vulristics_reports/ms_patch_tuesday_may2026_report_with_comments_ext_img.html">Полный отчёт Vulristics</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/19/i055-majskij-microsoft-patch-tuesday/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Про уязвимость Remote Code Execution - Apache ActiveMQ (CVE-2026-34197)</title>
		<link>https://avleonov.ru/2026/05/14/i054-pro-ujazvimost-remote-code-execution-apache-activemq-cve202634197/</link>
					<comments>https://avleonov.ru/2026/05/14/i054-pro-ujazvimost-remote-code-execution-apache-activemq-cve202634197/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[ActiveMQ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[CISAKEV]]></category>
		<category><![CDATA[FortiGuard]]></category>
		<category><![CDATA[Horizon3]]></category>
		<category><![CDATA[JMX]]></category>
		<category><![CDATA[Jolokia]]></category>
		<category><![CDATA[Shadowserver]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/14/i054-pro-ujazvimost-remote-code-execution-apache-activemq-cve202634197/</guid>

					<description><![CDATA[Про уязвимость Remote Code Execution - Apache ActiveMQ (CVE-2026-34197). Apache ActiveMQ - популярный брокер сообщений с открытым исходным кодом, написанный на языке Java. Его основная задача - передавать сообщения между разными сервисами, системами и микросервисами без прямого соединения между ними. Уязвимость из апрельского Linux Patch Wednesday. Подробности об уязвимости были опубликованы 7 апреля в блоге [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i054@00.jpg"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i054@00.jpg" alt="Про уязвимость Remote Code Execution - Apache ActiveMQ (CVE-2026-34197)" width="425" height="425"></a></center>
<p>
<b>Про уязвимость Remote Code Execution - Apache ActiveMQ (CVE-2026-34197)</b>. <a href="https://activemq.apache.org/">Apache ActiveMQ</a> - популярный брокер сообщений с открытым исходным кодом, написанный на языке Java. Его основная задача - <a href="https://artemis.apache.org/components/artemis/documentation/previous/2.37.0/messaging-concepts.html">передавать сообщения</a> между разными сервисами, системами и микросервисами без прямого соединения между ними.</p>
<p>Уязвимость из <a href="https://avleonov.ru/2026/04/22/i036-aprelskij-linux-patch-wednesday/">апрельского Linux Patch Wednesday</a>. Подробности об уязвимости были опубликованы 7 апреля <a href="https://horizon3.ai/attack-research/disclosures/cve-2026-34197-activemq-rce-jolokia/">в блоге компании HORIZON3.ai</a>. Они утверждают, что эта уязвимость в Apache ActiveMQ Classic оставалась незамеченной на протяжении 13 лет. Атакующий может вызвать управляющую операцию (<i>"invoke a management operation"</i>) через API Jolokia в ActiveMQ, чтобы заставить брокер загрузить удалённый файл конфигурации и выполнить произвольные команды операционной системы. В результате злоумышленник может получить доступ к конфиденциальной информации, включая сообщения, учётные данные и файлы конфигурации, внедрить вредоносное ПО или использовать скомпрометированный сервер для дальнейшего развития атаки внутри инфраструктуры.</p>
<p>Для эксплуатации уязвимости требуются учётные данные, однако во многих средах по-прежнему используются стандартные учётные данные (admin:admin). В некоторых версиях (6.0.0-6.1.1) учётные данные не требуются вовсе из-за другой уязвимости, CVE-2024-32114, которая непреднамеренно открывает доступ к API Jolokia без аутентификации. В этих версиях CVE-2026-34197 фактически является unauthenticated RCE. </p>
<p>🛠 Публичные эксплоиты доступны на GitHub с 8 апреля.</p>
<p>👾 Признаки эксплуатации уязвимости в реальных атаках были <a href="https://www.fortiguard.com/encyclopedia/ips/60672">зафиксированы</a> экспертами компании FortiGuard 13 апреля. Уязвимость <a href="https://www.cisa.gov/news-events/alerts/2026/04/16/cisa-adds-one-known-exploited-vulnerability-catalog">была добавлена в CISA KEV</a> 16 апреля.</p>
<p>🌐 По <a href="https://dashboard.shadowserver.org/statistics/combined/time-series/?date_range=other_range&amp;d1=2026-04-14&amp;d2=2026-05-14&amp;source=activemq&amp;tag=cve-2026-34197%2B&amp;dataset=unique_ips&amp;stacking=stacked">данным The Shadowserver Foundation</a> на 14 мая в интернете оставалось доступно около 7000 уязвимых серверов Apache ActiveMQ.</p>
<p>⚙️ Согласно бюллетеню вендора, уязвимость <a href="https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt">устранена</a> в версиях ActiveMQ 5.19.4 и 6.2.3. Но, <a href="https://horizon3.ai/attack-research/disclosures/cve-2026-34197-activemq-rce-jolokia/">по данным HORIZON3.ai</a>, она была устранена в 5.19.6 и 6.2.5. Лучше установить более старшие версии. 😉</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/14/i054-pro-ujazvimost-remote-code-execution-apache-activemq-cve202634197/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Про уязвимость Spoofing - Microsoft SharePoint Server (CVE-2026-32201)</title>
		<link>https://avleonov.ru/2026/05/13/i053-pro-ujazvimost-spoofing-microsoft-sharepoint-server-cve202632201/</link>
					<comments>https://avleonov.ru/2026/05/13/i053-pro-ujazvimost-spoofing-microsoft-sharepoint-server-cve202632201/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Wed, 13 May 2026 11:00:00 +0000</pubDate>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[CISAKEV]]></category>
		<category><![CDATA[KEV]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[ReflectedXSS]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[ZDI]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/13/i053-pro-ujazvimost-spoofing-microsoft-sharepoint-server-cve202632201/</guid>

					<description><![CDATA[Про уязвимость Spoofing - Microsoft SharePoint Server (CVE-2026-32201). Уязвимость из апрельского Microsoft Patch Tuesday. Описание, которое дали эксперты Microsoft, максимально неконкретное: "Некорректная проверка входных данных в Microsoft Office SharePoint позволяет неавторизованному атакующему выполнить спуфинг по сети. Атакующий, успешно проэксплуатировавший эту уязвимость, может просматривать некоторую чувствительную информацию (конфиденциальность), вносить изменения в раскрытую информацию (целостность), но не [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p><center><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i053@00.jpg"><img decoding="async" fetchpriority="high" class="aligncenter wp-image-65 " src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i053@00.jpg" alt="Про уязвимость Spoofing - Microsoft SharePoint Server (CVE-2026-32201)" width="425" height="425"></a></center>
<p>
<b>Про уязвимость Spoofing - Microsoft SharePoint Server (CVE-2026-32201)</b>. Уязвимость из <a href="https://avleonov.ru/2026/04/16/i028-aprelskij-microsoft-patch-tuesday/">апрельского Microsoft Patch Tuesday</a>. <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32201">Описание</a>, которое дали эксперты Microsoft, максимально неконкретное: <i>"Некорректная проверка входных данных в Microsoft Office SharePoint позволяет неавторизованному атакующему выполнить спуфинг по сети. Атакующий, успешно проэксплуатировавший эту уязвимость, может просматривать некоторую чувствительную информацию (конфиденциальность), вносить изменения в раскрытую информацию (целостность), но не может ограничить доступ к ресурсу (доступность)."</i> Спуфинг - это атака, при которой злоумышленник подделывает данные, адрес, идентификатор или доверенный источник, чтобы выдать себя за легитимного пользователя, сервис или систему.</p>
<p>Что же скрывается за этим описанием на самом деле? В апрельском обзоре на MSPT эксперт ZDI заметил, что уязвимости такого рода в SharePoint часто связаны с XSS-атаками.</p>
<p>🛠 23 апреля на GitHub был опубликован эксплойт, автор которого утверждает, что уязвимость сводится к следующему: <i>"Неаутентифицированный атакующий может отправить специально сформированный HTTP-запрос для внедрения вредоносного JavaScript-кода (reflected XSS), который будет выполнен в контексте безопасности сайта SharePoint."</i></p>
<p>Иными словами, атакующий отправляет специально сформированный запрос на сервер SharePoint, из-за чего SharePoint формирует вредоносную ссылку от имени доверенного источника. Атакующий передаёт эту ссылку пользователю. Когда пользователь открывает такую ссылку, внедрённый вредоносный JavaScript выполняется в контексте SharePoint, что может использоваться для кражи данных из текущей сессии, перехвата токенов аутентификации, а также выполнения действий от имени пользователя через его активную сессию.</p>
<p>👾 Эксперты Microsoft отметили уязвимость как эксплуатируемую вживую в день публикации апрельского Microsoft Patch Tuesday, 14 апреля. Уязвимость была <a href="https://www.cisa.gov/news-events/alerts/2026/04/14/cisa-adds-two-known-exploited-vulnerabilities-catalog">добавлена</a> в CISA KEV. В тот же день исследователи из компании Defused <a href="https://www.cybersecuritydive.com/news/medium-severity-flaw-microsoft-sharepoint-exploitation/817559/">сообщили</a> о скоординированной разведывательной активности, нацеленной на уязвимые серверы SharePoint, которая осуществлялась с четырех IP-адресов в период с 1 по 11 апреля.</p>
<p>⚙️ Обновления доступны для Microsoft SharePoint Server 2016, 2019 и Subscription Edition.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/13/i053-pro-ujazvimost-spoofing-microsoft-sharepoint-server-cve202632201/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>С Днём Великой Победы!</title>
		<link>https://avleonov.ru/2026/05/09/i052-s-dnem-velikoj-pobedy/</link>
					<comments>https://avleonov.ru/2026/05/09/i052-s-dnem-velikoj-pobedy/#respond</comments>
		
		<dc:creator><![CDATA[Александр Леонов]]></dc:creator>
		<pubDate>Sat, 09 May 2026 11:00:00 +0000</pubDate>
				<category><![CDATA[deWesternization]]></category>
		<category><![CDATA[ДеньПобеды]]></category>
		<guid isPermaLink="false">https://avleonov.ru/2026/05/09/i052-s-dnem-velikoj-pobedy/</guid>

					<description><![CDATA[С Днём Великой Победы! Советский народ заплатил чудовищную цену, чтобы победа над объединённой людоедами Европой стала реальностью. Повторение войны такого масштаба было бы ужасной трагедией. Но с каждым годом мы всё ближе к тому, что повторять всё-таки придётся. 😔 А потому нужно готовиться, наращивать потенциал по всем направлениям. Включая, безусловно, наступательный и оборонный киберпотенциал. И [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="https://avleonov.ru/wp-content/uploads/2026/05/photo_i052@00.jpg"><img decoding="async" loading="lazy" class="aligncenter wp-image-65 size-full" src="https://avleonov.ru/wp-content/uploads/2026/05/photo_i052@00.jpg" alt="С Днём Великой Победы!"></a></p>
<p>
<b>С Днём Великой Победы!</b> Советский народ заплатил <a href="https://ru.ruwiki.ru/wiki/Потери_СССР_в_Великой_Отечественной_войне">чудовищную цену</a>, чтобы победа над объединённой людоедами Европой стала реальностью. Повторение войны такого масштаба было бы ужасной трагедией. Но с каждым годом мы всё ближе к тому, что повторять всё-таки придётся. 😔</p>
<p>А потому нужно готовиться, наращивать потенциал по всем направлениям. Включая, безусловно, наступательный и оборонный киберпотенциал.</p>
<p>И обязательно нужно помнить главный урок Великой Войны: при необходимости хвалёную объединённую Европу <b>можно успешно бить</b>. Размолотить в руины, в хлам, в пепел, добраться до самого их чёртова логова. И делать это столько, сколько потребуется. До самой Победы!</p>
<p>Преданность Родине - высшая правота! С праздником всех нас!</p>
<p><i>На фото майор Крупенников </i><i><a href="https://ulpravda.ru/rubrics/nasha-pobeda/lichnyi-fond-frontovika-snimki-u-poverzhennogo-reikhstaga-i-obgorevshego-trupa-gebbelsa#:~:text=%D0%9C%D0%B0%D0%B9%D0%BE%D1%80%20%D0%9A%D1%80%D1%83%D0%BF%D0%B5%D0%BD%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2%20%D0%BF%D0%BE%D0%B7%D0%B4%D1%80%D0%B0%D0%B2%D0%BB%D1%8F%D0%B5%D1%82%20%D1%80%D0%B0%D1%81%D1%87%D1%91%D1%82%20%D0%BE%D1%80%D1%83%D0%B4%D0%B8%D1%8F%20%D0%BB%D0%B5%D0%B9%D1%82%D0%B5%D0%BD%D0%B0%D0%BD%D1%82%D0%B0%20%D0%92%D0%B0%D1%88%D1%83%D0%BB%D0%B8%D0%BD%D0%B0%20%D1%81%20%D0%BF%D0%B0%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5%D0%BC%20%D0%A0%D0%B5%D0%B9%D1%85%D1%81%D1%82%D0%B0%D0%B3%D0%B0">поздравляет</a></i><i> расчёт орудия лейтенанта Вашулина с падением Рейхстага.</i></p>
]]></content:encoded>
					
					<wfw:commentRss>https://avleonov.ru/2026/05/09/i052-s-dnem-velikoj-pobedy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
