Китайские СМИ обвиняют Cisco в шпионаже в пользу США

Китайские СМИ обвиняют Cisco в шпионаже в пользу США

 Китайские СМИ, в основном финансируемые правительством КНР, опубликовали целую серию статей, в которых содержались обвинения в адрес компании Cisco. В статьях, в частности говорилось, что компания замешана в кибератаках США на стратегически важные информационные сети Китая. 

По имеющейся информации, первая статья, содержащая подобные обвинения, появилась в China Economic and Information Technology Magazine в качестве темы номера. Авторы статьи без излишней деликатности утверждали, что 19% кибератак на информационные сети Китая дело рук США, а Cisco оказывает помощь правительству США в организации подобных атак. Также в статье утверждалось, что China Unicom отказалась от использования технологий, предлагаемых Cisco, предпочтя решения, предлагаемые местными компаниями. В качестве аргументов в пользу собственных утверждений, издание приводит подробные описания известных брешей в системе безопасности и высказывания анонимных экспертов, утверждающих, что в случае необходимости, правительство США способно взять под контроль ключевые системы коммуникаций Китая.

В список компаний, ведущих подрывную деятельность в Китае в пользу США попали: IBM, Google, Qualcomm, Intel, Apple, Oracle и Microsoft. Авторы статьи также отмечают, что, согласно положениям Патриотического акта (Patriot Act) компании, работающие на рынке высоких технологий, обязаны оказывать содействие разведывательной деятельности США. К тому же, в статье упоминается и тот факт, что в числе акционеров Cisco 72 действующих конгрессмена США. Опираясь на данные факты, авторы статьи пытаются показать тенденциозность обвинений конгресса США, заявлявшего о связях компании Huawei с правительством КНР.

Следует отметить, что статьи подобного рода появились не только в этом журнале. Аналогичные материалы печатались в таких изданиях, как Caijing National Weekly, People's Daily и China Enterprise Report. Основной идеей, объединяющей все эти публикации, было то, что Cisco ведет шпионскую деятельность в пользу правительства США, а также то, что авторы статьи выражали сомнения в целесообразности использования технологий Cisco в стратегически важных узлах связи КНР.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru