Экс-глава МИ-6: Использование оборудования Huawei — неоправданный риск

Экс-глава МИ-6: Использование оборудования Huawei — неоправданный риск

Экс-глава МИ-6: Использование оборудования Huawei — неоправданный риск

Использование оборудования китайской компании Huawei в 5G-сетях Великобритании создает неоправданный риск для страны, считает экс-глава Секретной разведывательной службы МИД Великобритании MИ-6 (MI6) Ричард Дирлав.

Дирлав признал, что вызывает тревогу сама мысль о том, чтобы передать разработку одной из самых конфиденциальных инфраструктур страны в руки компании из Китая.

Стоит учитывать, что операторы все еще находятся на ранней стадии имплементации сетей 5G, которые в будущем позволят создать целый спектр новых сервисов — от умных городов до самоуправляемых автомобилей.

Именно из-за таких разработок вопрос конфиденциальности стал для стран критическим фактором. Опасения кроются не только в том, что страны-оппоненты смогут перехватить важные сведения, но и в возможности нарушить работу многих критических сервисов.

В этом плане Великобритания склонна не доверять оборудованию из Китая. Например, тот же Дирлав убежден, что Китай проводит агрессивные шпионские операции по всему миру.

При этом бывший глава МИ-6 считает, что внедрение 5G неоспоримо является важнейшим технологическим шагом, новый стандарт будет иметь серьезное воздействие на безопасность страны, а также интегрируется в каждый аспект жизни граждан.

Напомним, что компания Huawei изъявила желание подписать со странами соглашения, исключающие любую форму шпионажа со стороны китайского техногиганта. По словам председателя компании Лиань Хуа, Великобритания является одной из стран, с которой предполагается подписать этот договор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опасная уязвимость в Udisks угрожает пользователям Linux

Red Hat сообщила о новой уязвимости в сервисе Udisks, который отвечает за управление дисками в Linux. Ошибка получила идентификатор CVE-2025-8067 и 8,5 балла по CVSS. Суть проблемы в том, что обработчик loop-устройств в Udisks неправильно проверяет входные данные.

Он смотрит, чтобы индекс файла не превышал максимум, но при этом не учитывает отрицательные значения. Если злоумышленник передаст такой параметр, демон выйдет за пределы массива и начнёт читать чужую память.

Чем это опасно? Во-первых, можно «уронить» сам сервис, устроив локальный DoS. Во-вторых, через эту дыру потенциально утекут чувствительные данные из памяти — например, пароли или криптографические ключи, принадлежащие привилегированным пользователям.

И самое неприятное: для атаки не нужны ни права администратора, ни взаимодействие с пользователем — достаточно доступа к D-BUS.

Под удар попали версии RHEL 6–10, включая пакеты udisks2, libudisks2, udisks2-iscsi, udisks2-lsm и udisks2-lvm2. Для RHEL 6 патчей не будет (система давно снята с поддержки), а вот для RHEL 7, 8, 9 и 10 обновления уже доступны и их нужно поставить как можно скорее.

Red Hat подчёркивает: обходных путей нет, единственный способ закрыть дыру — обновить пакеты через Customer Portal или репозитории подписки.

Администраторам советуют не тянуть с установкой, особенно в многопользовательских системах, и дополнительно следить за подозрительными вызовами к Udisks через D-BUS.

Если оставить уязвимую версию, злоумышленники могут использовать её не только для кражи данных, но и как ступеньку к более сложным атакам — например, для обхода ASLR.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru