В ядре Windows ещё будут обнаруживаться уязвимости

В ядре Windows ещё будут обнаруживаться уязвимости

После выпуска множества патчей в этом году, у Microsoft может ещё остаться много работы, предупреждает докладчик конференции Black Hat.

Исследователь, обнаруживший фундаментальный изъян архитектуры ядра Windows, сообщил о том, что софтверный гигант проделал уже большую работу по устранению недостатков, но вполне возможно, что ещё будет обнаружено множество уязвимостей перед тем, как эта работа будет завершена.

Тарьей Мандт, исследователь компании Norman ASA, занимающейся компьютерной безопасностью, рассказал о том, что, несмотря на последний «вторник патчей», благодаря которому были закрыты 13 уязвимостей в ядре Windows, а также благодаря серии патчей, выпущенных в апреле и закрывших ещё 30 уязвимостей, вполне возможно, что на уровне ядра Windows будут найдены дополнительные уязвимости.

Мандт, который исследовал фундаментальные изъяны в операционном окружении Win32.sys, существующем уже 15 лет, представит свои находки на конференции Black Hat USA, которая пройдёт в следующем месяце в Лас-Вегасе.

Эти уязвимости – а Мандт предполагает, что их счёт может пойти на сотни – в основном связаны с функционалом графического пользовательского интерфейса Win32k, а именно с функциями обратного вызова пользовательского режима (user-mode callbacks) – механизмом, позволяющим ядру совершать вызовы в пользовательский режим. Функции обратного вызова пользовательского режима позволяют операционной системе производить множество задач, таких как установка перехватов на определённые приложения, возможность отображать сообщения, а также копировать данные из пользовательского режима и обратно, как объясняет Мандт.

Пока ещё нет известных случаев использования вредоносного кода, эксплуатирующего уязвимости Win32k, но относительная простота создания таковых в совокупности с фундаментальной ролью ядра во всех операциях в Windows могут существенно повысить приоритет закрытия этих уязвимостей в первую очередь, по заявлениям Мандта.

«Изъян на уровне ядра может предоставить атакующему доступ к некоторым возможностям, которые не могут дать изъяны на уровне приложений», – сказал Мандт. Одной из основных угроз является возможность использовать эти недостатки для поднятия пользовательских привилегий, которые позволят атакующему завладеть устройством Windows и/или запустить удалённо код на выполнение.

Выпустив 30 патчей в апреле и 13 на прошлой неделе, Microsoft сделала несколько серьёзных шагов для решения проблемы, сказал Мандт. Тем не менее, из-за того, что недостатки уровня графического пользовательского интерфейса (GUI) настолько определяющие для операционной системы, то определение и закрытие всех связанных с этим уязвимостей будет сложной задачей, предупреждает он.

«Сложно сказать, что в этом плане у Windows всё в порядке», – сказал Мандт. «Эти проблемы весьма комплексные. Возможно, там обнаружится больше багов, но сложно сказать, сколько именно. Мы будем подробно этим заниматься».

Norman ASA занимается созданием множества инструментов, начиная от простых антивирусных приложений заканчивая системами комплексного анализа вредоносных программ, специализируется на проблемах безопасности уровня ядра Windows и выпуске соответствующих инструментов.

Для ЦОДов в России предложили отдельный ОКВЭД и новые правила строительства

Российским дата-центрам могут серьезно облегчить жизнь. Аналитический центр при правительстве подготовил проект дорожной карты «Гильотина 2.0», который предполагает масштабную зачистку нормативных барьеров для отрасли ЦОДов. Документ затрагивает более 15 законов и подзаконных актов.

Его главная идея проста: если стране нужны новые дата-центры, строить и эксплуатировать их должно быть проще.

Одно из ключевых предложений, по данным «Ведомостей», — официально выделить ЦОДы в отдельную категорию бизнеса. Для них хотят создать собственные коды ОКВЭД и закрепить дата-центры как отдельный вид использования земельных участков в градостроительной документации.

Также предлагается упростить выделение земель под строительство ЦОДов, прокладку кабельной инфраструктуры и переоборудование уже существующих зданий под серверные площадки.

 

Отдельный блок посвящен энергетике. Для отрасли предлагают закрепить статус особо значимых потребителей электроэнергии и снять ограничения на подключение к единой энергосети для объектов с собственной генерацией мощностью свыше 25 МВт.

Еще одна инициатива касается пожарной безопасности. Для дата-центров хотят разработать специальные правила, учитывающие безлюдный режим работы машинных залов. Это может позволить отказаться от части традиционных требований, например обязательных систем водяного пожаротушения.

 

Изменения затронут и инвестиционные проекты. В реестр ЦОДов предлагается включать не только уже работающие объекты, но и строящиеся или проектируемые площадки. По оценкам авторов документа, это позволит сократить инвестиционный цикл на 6-12 месяцев.

Не забыли и про кадры. В дорожную карту включены предложения по созданию профильных образовательных программ и профессиональных стандартов для специалистов отрасли.

Впрочем, документ пока находится на стадии обсуждения. Источники на рынке отмечают, что часть инициатив еще может измениться. Но общий тренд уже очевиден: власти начинают воспринимать дата-центры как отдельную стратегическую отрасль, а не просто как разновидность объектов связи.

RSS: Новости на портале Anti-Malware.ru