Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft готовит новые защитные меры, которые должны справиться с растущим числом кибератак, эксплуатирующих уязвимости в подсистеме журналирования Windows Common Log File System (CLFS).

В частности, разработчики планируют добавить новый слой верификации, чтобы у системы была возможность лишний раз парсить логи CLFS.

Фактически таким образом Microsoft пытается минимизировать одну из самых привлекательных поверхностей атаки, которая так полюбилась операторам шифровальщиков и правительственным кибергруппировкам.

За последние пять лет в CLFS было зафиксировано как минимум 24 уязвимости. Например, в прошлом месяце мы писали про баг CLFS, вызывающий BSOD в полностью пропатченных Windows 10 и 11.

Новый защитный механизм должен скоро появиться в тестовых сборках Windows Insiders Canary. Согласно описанию, он будет использовать основанный на хеше механизм Message Authentication Codes (HMAC) для детектирования несанкционированных изменений в логах CLFS.

«Чтобы не решать отдельные проблемы по мере их появления, мы решили добавить общую схему защиты — дополнительный слой верификации и парсинга файлов CLFS. Это поможет бороться с целым классом уязвимостей», — объясняет Брэндон Джексон, один из разработчиков в Microsoft.

В России могут сделать платным зарубежный мобильный трафик

В Сети появилась информация о том, что Минцифры якобы прорабатывает меры по контролю зарубежного интернет-трафика и использованию VPN. Обсуждается несколько идей. Среди них — мониторинг переходов пользователей на зарубежные сайты и ресурсы, доступ к которым ограничен в России, а также дальнейшее давление на VPN-сервисы.

Об этом сообщает Mash со ссылкой на документ ведомства.

В публикации упоминается возможность введения платного доступа к такому трафику. Речь якобы идёт о сценарии, при котором за использование обходных инструментов и просмотр заблокированных ресурсов может взиматься дополнительная плата.

При этом уточняется, что подобные меры могут коснуться в первую очередь мобильного интернета. О проводном доступе, по данным Mash, пока речи не идёт.

Конкретные параметры возможных изменений, включая тарифы, не называются. В публикации подчёркивается, что проект находится на стадии проработки и окончательных решений по нему пока нет.

Официальных комментариев Минцифры по этому поводу на момент публикации не было, поэтому детали инициативы и её реальные перспективы пока остаются неясными.

RSS: Новости на портале Anti-Malware.ru