Пентагон: США отстают от оппонентов по части отражения кибератак

Пентагон: США отстают от оппонентов по части отражения кибератак

В Пентагоне обеспокоены возможным отставанием по части отражения кибератак. В частности, представители Минобороны США считают, что страна может быть на шаг позади своих потенциальных оппонентов в киберпространстве.

Несмотря на тот прогресс, которого удалось добиться «Red Teams», официальные лица США все равно заявляют:

«По нашим оценкам, уровень этого прогресса по части отражения кибератак не может угнаться за постоянно растущим потенциалом наших оппонентов, которые продолжают находить новые уязвимости».

Как отметил Роберт Бехлер, возглавляющий один из отделов Минобороны США, искусственный интеллект в этом случае играет серьезную роль — военные еще не выработали действенных методов противостояния таким технологиям.

США пытаются найти информацию о «Autonomous Cyber», который, по мнению официальных лиц, сможет использовать ИИ и машинное обучение для защиты правительственных сетей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft нашла две бреши в инструменте Huawei для лэптопов MateBook

Исследователи Microsoft обнаружили в инструменте Huawei серьезные проблемы безопасности, одна из которых может привести к повышению привилегий в системе, а вторая — к выполнению произвольного кода. Китайская корпорация уже выпустила обновление, которое должно устранить уязвимости.

Баги удалось идентифицировать после того как Microsoft Defender Advanced Threat Protection (ATP) обнаружил аномальное поведение, связанное с инструментом PCManager, разработчиком которого является китайская компания Huawei.

Именно PCManager используется в ноутбуках MateBook. Одна из брешей, получившая идентификатор CVE-2019-5241, может быть использована для повышения привилегий. Для этого злоумышленник должен заставить жертву запустить вредоносное приложение.

Также была обнаружена другая брешь — CVE-2019-5242 — ее атакующий может использовать для выполнения кода.

«Уязвимость позволяет запустить код с низкими привилегиями, который сможет считывать и записывать в другие процессы, а также в пространство ядра. Это может привести к полной компрометации атакуемого компьютера», — так Microsoft описывает CVE-2019-5242.

Huawei выпустила патч, устраняющий эти две бреши. После этого исследователи Microsoft опубликовали технические детали уязвимостей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru