Компания Microsoft присоединилась к программе «Университетский кластер»

Компания Microsoft присоединилась к программе «Университетский кластер»

Компания Microsoft сообщила о подписании Соглашения о сотрудничестве с учредителями Программы «Университетский кластер» сроком на три года. О создании партнерства было объявлено на круглом столе на тему «Преодоления барьеров между образованием, наукой и производством для построения инновационной экономики в России», который состоялся 13 апреля 2010 года в пресс-центре «Известия».

<--break->

 
Основной целью сотрудничества является повышение уровня использования параллельных и распределенных вычислений в образовательной и научно-исследовательской деятельности российских вузов, подготовка профессиональных ИТ-кадров и формирование сообщества пользователей кластерных систем в России. Соглашение поможет расширить практическое использование информационно-коммуникационных технологий Microsoft в научно-исследовательской деятельности, а также станет основой для формирования научного сотрудничества, направленного на развитие «облачных вычислений» в России.
 
«Оглядываясь назад, мы с гордостью вспоминаем тот день, когда была запущена инициатива «Университетский кластер». Более чем за год работы программы ее участниками стали 69 учреждений высшего профессионального образования и Российской академии наук от Санкт-Петербурга до Владивостока, - заявляет Виктор Петрович Иванников, директор Института системного программирования РАН, академик РАН. – Программа «Университетский кластер» придает новое качество эргономике знаний в интеллектуальной среде, прежде всего научной и образовательной. В этом смысле технологии Microsoft и HP способны внести весомый вклад в дело модернизации сразу нескольких российских отраслей, чье влияние на экономику и уровень развития общества трудно переоценить».
 
В рамках Соглашения компания Microsoft примет активное участие в поддержке программы «Университетский кластер», которая была запущена в 2008г. учредителями: компанией НР, Российской академии наук Институтом системного программирования (ИСП РАН) и Учреждением Российской академии наук Межведомственным суперкомпьютерным центром (МСЦ РАН) при участии национального оператора связи «Синтерра», при поддержке Министерства связи и массовых коммуникаций Российской Федерации и Федерального агентства по делам молодежи Российской Федерации. В частности Microsoft предоставит тестовый доступ участникам Программы к технологиям Microsoft в сфере облачных вычислений, примет участие в формировании экосистемы учебных центров для обучения сотрудников РАН, профессорско-преподавательского состава и студентов вузов-участников Программы технологиям Microsoft в области параллельных, распределенных и «облачных вычислений» на базе программы «Академия информационных технологий Microsoft» (Microsoft IT Academy).
 
«Сегодня на государственном уровне широко обсуждается идея ИТ-университета. Но сложно представить, что с названной задачей способно справиться одно учебное заведение. В этом может помочь распределенная инфраструктура, - сказал Олег Сютин, директор по технологической политике Microsoft в России. - «Университетский кластер» является уникальной инфраструктурой, которая способна помочь решить проблемы образования и научных исследований через сознание синергетической среды взаимодействия их участников. Мы приветствуем такого рода инициативы и готовы их поддерживать».
 
Важным шагом в повышении доступности легального ПО в научной и образовательной сфере станет разработка льготных ценовых предложений для поставок в Институт системного программирования Российской академии наук (ИСП РАН) и вузы-участники лицензионного программного обеспечения Microsoft по академическим программам.
 
О программе «Университетский кластер»
 
Программа «Университетский кластер» была учреждена 4 сентября 2008 года Российской академией наук (ИСП РАН и МСЦ РАН), компаниями НР в России и «Синтерра» для создания сообщества пользователей параллельных, распределенных и облачных вычислений среди российских вузов, подготовки высокопрофессиональных специалистов через международное сотрудничество с ведущими мировыми центрами и дальнейшим применением научных разработок в российской промышленности.
Сегодня программа насчитывает 69 вузов и организаций РАН от Санкт-Петербургда до Владивостока. Совокупная вычислительная мощь программы составляет порядка 200 (Trflps) и построена на технологиях НР. Все участники программы «Университетский кластер» подключатся к магистральной инфраструктуре «Синтерры», охватывающей более 75 регионов страны. Они также имеют доступ к экспертизе специалистов Центра компетенции программы, развернутого на базе ИСП РАН.

В клиенте IDrive для Windows нашли критическую уязвимость с правами SYSTEM

В Windows-клиенте сервиса резервного копирования IDrive обнаружили критическую уязвимость, которая позволяет локальному пользователю с минимальными правами получить полный контроль над системой. Проблема получила идентификатор CVE-2026-1995.

Обычный аутентифицированный пользователь может подложить вредоносный файл туда, откуда его потом подхватит системный процесс IDrive и запустит уже с правами NT AUTHORITY\SYSTEM. А это, по сути, максимальный уровень привилегий в Windows.

Уязвимость затрагивает версии клиента 7.0.0.63 и ниже. Как сообщается, слабое место находится в процессе id_service.exe, который работает в фоне с повышенными правами. Этот сервис читает файлы из каталога C:\ProgramData\IDrive и использует их содержимое как аргументы для запуска новых процессов.

Проблема в том, что права доступа к этой папке настроены слишком слабо: записывать туда может и обычный пользователь. Атакующий может подменить существующий файл или добавить новый, указав путь к вредоносному скрипту или исполняемому файлу. После этого системный сервис сам запустит этот пейлоад с правами SYSTEM.

Иными словами, для злоумышленника это удобный способ быстро перепрыгнуть с низкого уровня доступа на самый высокий. После такого повышения привилегий можно уже делать почти что угодно: отключать защиту, менять системные настройки, закрепляться в системе, запускать зловред или шифровальщик, а также добираться до чувствительных данных.

На момент публикации готового патча для CVE-2026-1995 ещё нет, но в IDrive, как сообщается, уже работают над патчем.

Пока исправление не вышло, администраторам советуют вручную ограничить права на каталог C:\ProgramData\IDrive, оставив возможность записи только привилегированным учётным записям. Дополнительно рекомендуется следить за изменениями файлов в этой директории с помощью EDR и по возможности блокировать запуск недоверенных скриптов через групповые политики.

RSS: Новости на портале Anti-Malware.ru