DLP-RUSSIA’2012 вошла в финальную стадию подготовки

DLP-RUSSIA’2012 вошла в финальную стадию подготовки

Оргкомитет V международной конференции DLP-Russia'2012 завершает формирование программы выступлений участников конференции. В этом году организаторы DLP-Russia планируют расширить охват аудитории, адресовав мероприятие не только специалистам по информационной безопасности, но и владельцам бизнеса, высшему менеджменту компаний.

В пленарной части конференции будут рассмотрены тенденции в сфере ИБ. С докладом выступит Наталья Касперская, руководитель ГК InfoWatch, Андрас Ксер, ведущий аналитик Forrester Research, Андриенков Владимир, исполнительный директор ООО «Трафика».

Заседания секций пройдут в три потока: «бизнес, законодательство, практика», «главные тренды ИБ» и «безопасность информации в современном мире». В ходе секций представители аналитических компаний, разработчики систем защиты и практикующие эксперты расскажут о подходах к обеспечению безопасности информации в эпоху стремительного роста объемов данных внутри компаний, тотальной «мобилизации» современного бизнеса, «безграничности» информационного пространства.

О том, как показать бизнесу преимущества систем DLP, расскажет Кирилл Викторов, начальник отдела Центра Информационной безопасности «Инфосистемы Джет». Своим видением новых тенденций в информационной безопасности поделится бизнес-консультант по безопасности Cisco Алексей Лукацкий. Запланированы доклады представителей ЦБ РФ, Microsoft, Oracle, Group-IB. Все выступления пленарной части можно будет увидеть в интернете. Также организована он-лайн трансляция отдельных секций.

Ценность информации в глазах ее владельцев все чаще обретает реальное денежное выражение. Это касается и государственных организаций, и коммерческих компаний. Все понимают, что потеря конфиденциальной информации грозит не только ущербом для репутации (который непросто оценить), но и прямыми финансовыми потерями.

«Менеджмент организаций уделяет защите своих информационных активов все больше времени, - говорит Наталья Касперская, генеральный директор ГК InfoWatch. - Компании осознают необходимость защиты информации, но процесс этот небыстрый. Технологии меняются стремительно и компании просто не успевают адаптироваться».

Генеральным спонсором конференции стала компания InfoWatch. Конференция пройдет при поддержке Генерального медиа-партнера – делового портала BFM.RU и Генерального ИТ-партнера – еженедельника PC WEEK. Золотыми информационными партнерами конференции стали портал CNEWS, Национальный банковский журнал, журнал IT Manager, журнал CIO.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RMPocalypse: одна запись в 8 байт рушит защиту AMD SEV-SNP

Компания AMD выпустила патчи для серьёзной уязвимости под кодовым названием RMPocalypse, которая подрывала безопасность технологии Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP). Именно эта функция должна обеспечивать конфиденциальные вычисления в облаках и изоляцию виртуальных машин даже от гипервизора.

Проблему обнаружили исследователи из Швейцарской высшей технической школы Цюриха (ETH Zürich) — Бенедикт Шлютер и Швета Шинде. Подробный разбор опубликован на отдельной станице.

Они выяснили, что из-за неполных механизмов защиты можно выполнить одиночную запись в таблицу Reverse Map Paging (RMP), где хранятся метаданные о защите всех страниц памяти DRAM в системе.

Иными словами, злоумышленник может изменить критический элемент, отвечающий за то, какие адреса памяти принадлежат виртуальной машине и какие ей разрешены операции.

RMP — это структура, размещённая в DRAM, которая сопоставляет физические адреса системы с адресами гостевой ОС и хранит для каждой страницы дополнительные атрибуты безопасности. Инициализирует её платформенный процессор безопасности (PSP), на котором и базируется SEV-SNP.

RMPocalypse использует уязвимость именно в этой стадии инициализации. Если атакующий имеет доступ уровня администратора гипервизора, он может вмешаться в процесс инициализации RMP и изменить её содержимое, что фактически разрушает принцип целостности и конфиденциальности SEV-SNP.

«Это создаёт окно возможностей для злоумышленника: можно подменить проверки подлинности, восстановить старые состояния (replay-атака), внедрить произвольный код или даже активировать скрытые функции системы», — пояснили исследователи.

По словам специалистов ETH Zürich, одна запись размером всего 8 байт в таблице RMP способна полностью её скомпрометировать. После этого нарушаются все механизмы защиты SEV-SNP — виртуальная машина перестаёт быть «доверенной» и становится уязвимой для извлечения любых секретов.

AMD присвоила уязвимости идентификатор CVE-2025-0033 и оценила её по шкале CVSS v4 на 5,9 балла — средний уровень опасности. Проблема описана как race condition (состояние гонки), возникающее при инициализации RMP модулем AMD Secure Processor.

Уязвимость затрагивает целый ряд серверных чипов AMD:

  • EPYC 7003, 8004, 9004 и 9005 Series
  • EPYC Embedded 7003, 8004, 9004 и 9005 Series

Для встраиваемых моделей 7003 и 9005 исправление выйдет только в ноябре 2025 года.

Всего несколько недель назад мы писали про вектор атаки Battering RAM, позволяющий обходить новейшие защиты на процессорах Intel и AMD в облачных средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru