Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft готовит новые защитные меры, которые должны справиться с растущим числом кибератак, эксплуатирующих уязвимости в подсистеме журналирования Windows Common Log File System (CLFS).

В частности, разработчики планируют добавить новый слой верификации, чтобы у системы была возможность лишний раз парсить логи CLFS.

Фактически таким образом Microsoft пытается минимизировать одну из самых привлекательных поверхностей атаки, которая так полюбилась операторам шифровальщиков и правительственным кибергруппировкам.

За последние пять лет в CLFS было зафиксировано как минимум 24 уязвимости. Например, в прошлом месяце мы писали про баг CLFS, вызывающий BSOD в полностью пропатченных Windows 10 и 11.

Новый защитный механизм должен скоро появиться в тестовых сборках Windows Insiders Canary. Согласно описанию, он будет использовать основанный на хеше механизм Message Authentication Codes (HMAC) для детектирования несанкционированных изменений в логах CLFS.

«Чтобы не решать отдельные проблемы по мере их появления, мы решили добавить общую схему защиты — дополнительный слой верификации и парсинга файлов CLFS. Это поможет бороться с целым классом уязвимостей», — объясняет Брэндон Джексон, один из разработчиков в Microsoft.

Whoosh показал, в каких городах России чаще пропадал мобильный интернет

Сервис аренды электросамокатов Whoosh рассказал, в каких российских городах пользователи чаще всего сталкивались со сбоями мобильного интернета. Для этого компания посмотрела на статистику поездок, которые запускались через СМС, то есть без доступа к мобильной сети.

По данным Whoosh, с 30 марта по 19 апреля число таких поездок выросло в шесть раз по сравнению с первыми тремя неделями после запуска функции.

Больше всего СМС-стартов зафиксировали в Москве, Санкт-Петербурге и Краснодаре. В компании считают, что именно в этих городах пользователи чаще сталкивались с пропажей мобильного интернета.

 

Пики пришлись на 2 и 13 апреля. В эти дни количество СМС-поездок было в 2–2,2 раза выше среднего дневного уровня.

При этом в Whoosh называют проблему ограниченной. Большинство пользователей завершали поездки уже через приложение, когда связь снова появлялась. Это может говорить о том, что отключения были точечными и недолгими.

RSS: Новости на портале Anti-Malware.ru