Nagios XI

Продукт
Разработчики: Nagios Enterprises
Отрасли: Телекоммуникация и связь
Технологии: ITSM - Системы управления IT-службой

Основная статья: IT Service Management (ITSM)

2024: Устранение уязвимостей

Разработчики системы мониторинга ИТ-инфраструктуры Nagios XI поблагодарили старшего специалиста Positive Technologies Алексея Соловьева за обнаружение нескольких опасных уязвимостей. Это программное обеспечение используется в дата-центрах, телекоммуникационных компаниях, у хостинг-провайдеров и в других крупных компаниях для оперативного мониторинга, сбора данных и управлениями сбоями сетевой инфраструктуры. Производитель был уведомлен об ошибках в рамках политики ответственного разглашения и выпустил обновления безопасности. Об этом Positive Technologies сообщили 5 апреля 2024 года.

В феврале 2024 года число доступных в интернете систем, на которых работает Nagios XI, оценивалось специалистами экспертного центра безопасности Positive Technologies более чем в 900 инсталляций. Треть из них находится в США (33,4%), в Китае — 8,4%, в Индии — 5%.

«
Злоумышленник мог использовать уязвимости межсайтового скриптинга (для атаки администратора системы) и внедрения шеллкода (для выполнения произвольного кода на сервере, на котором установлена Nagios XI). После этого атакующий потенциально мог бы отключать Nagios XI и другие системы и службы, использовать предоставленные мощности сервера. К примеру, выполнять майнинг криптовалюты или сделать сервер участником ботнета, похищать приватные данные, взламывать сетевую инфраструктуру и осуществлять другие вредоносные действия, — отметил Алексей Соловьев, старший специалист группы анализа защищенности веб-приложений, Positive Technologies.
»

Экспертом Positive Technologies были обнаружены уязвимости межсайтового скриптинга (BDU:2023-07898, BDU:2023-07893 и BDU:2023-07900, BDU:2023-07894, BDU:2023-07899 и BDU:2023-07901), внедрения SQL-кода (BDU:2023-07895) и внедрения шеллкода (BDU:2023-07896) — обе с оценкой 9,1 балла по CVSS 3.0.

Для исправления этих уязвимостей необходимо установить Nagios XI версии 2024R1.0.1 или более новой версии.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen (Наумен консалтинг) (339)
  Softline (Софтлайн) (103)
  Okdesk (Облачные Решения) (51)
  Деснол, Desnol (Деснол Софт Проджект) (40)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (671)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма) (11)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  Медиа-Тел (Media-Tel), ранее Devoteam Russia (2)
  Другие (14)

  Naumen (Наумен консалтинг) (10)
  Elma (Элма) (5)
  SimpleOne (Симпл 1) (5)
  Деснол, Desnol (Деснол Софт Проджект) (4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (22)

  Naumen (Наумен консалтинг) (11)
  Elma (Элма) (9)
  Okdesk (Облачные Решения) (8)
  Деснол, Desnol (Деснол Софт Проджект) (4)
  Онланта Код ИТ (2)
  Другие (22)

  Cloud.ru (Облачные технологии) ранее SberCloud (1)
  Okdesk (Облачные Решения) (1)
  КСК Технологии (1)
  РТК ИТ Плюс (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen (Наумен консалтинг) (8, 418)
  Microsoft (14, 108)
  OmniNet (ОмниНет) (4, 55)
  Смартнат (1, 53)
  Okdesk (Облачные Решения) (1, 52)
  Другие (632, 601)

  Naumen (Наумен консалтинг) (5, 27)
  Elma (Элма) (1, 11)
  SimpleOne (Симпл 1) (1, 10)
  Смартнат (1, 9)
  Деснол, Desnol (Деснол Софт Проджект) (2, 2)
  Другие (9, 11)

  Naumen (Наумен консалтинг) (4, 16)
  SimpleOne (Симпл 1) (1, 8)
  Деснол, Desnol (Деснол Софт Проджект) (2, 5)
  Elma (Элма) (1, 5)
  Смартнат (1, 4)
  Другие (14, 17)

  Naumen (Наумен консалтинг) (3, 15)
  Elma (Элма) (1, 9)
  Okdesk (Облачные Решения) (1, 8)
  SimpleOne (Симпл 1) (1, 5)
  Деснол, Desnol (Деснол Софт Проджект) (1, 4)
  Другие (18, 26)

  Okdesk (Облачные Решения) (1, 1)
  Ростелеком (1, 1)
  РТК-ЦОД (Центр Хранения Данных, ЦХД) ранее Ростелеком-ЦОД (1, 1)
  КСК Технологии (1, 1)
  РТК ИТ Плюс (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen Service Desk - 295
  ITSM365.ru - 53
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 52
  OmniTracker - 41
  Service Desk Итилиум - 33
  Другие 671

  ELMA365 Service - 11
  SimpleOne ITSM (IT Service Management) - 10
  ITSM365.ru - 9
  Naumen Service Desk - 7
  КСК.Service Desk (KCK.SD) - 2
  Другие 12

  SimpleOne ITSM (IT Service Management) - 8
  Naumen Service Desk - 7
  ELMA365 Service - 5
  ITSM365.ru - 4
  1С:Itilium - 3
  Другие 17

  Naumen Service Desk - 11
  ELMA365 Service - 9
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 8
  SimpleOne ITSM (IT Service Management) - 5
  1С:Itilium - 4
  Другие 17

  КСК.Service Desk (KCK.SD) - 1
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 1
  РТК ИТ Плюс: Диво ESM-система (ранее Enterprise service management platform, ESMP) - 1
  Другие 0