Microsoft выпустила обновления микрокода, чтобы справиться с MDS-дырами

Microsoft выпустила обновления микрокода, чтобы справиться с MDS-дырами

Microsoft выпустила обновления микрокода, чтобы справиться с MDS-дырами

Microsoft выпустила обновления микрокода для более старых версий системы Windows 10. Эти патчи должны избавить все затронутые версии операционной системы от проблемы MDS-атак.

Ранее Microsoft уже публиковала обновления программного обеспечения, чтобы справиться с четырьмя MDS-уязвимостями, среди которых Zombieload, RIDL и Fallout. Теперь выпущены патчи для микрокода Intel, которые требуются для полной защиты.

Всего описывается четыре патча:

KB4494175 — для Windows Server 2016, Windows 10 версии 1607;

KB4494452 — для Windows 10 версии 1709;

KB4494453 — для Windows 10 версии 1703;

KB4494454 — для Windows 10 RTM.

Несмотря на то, что в настоящее время уже выпущены все необходимые патчи, эксперты полагают, что множество компьютеров все еще остаются уязвимыми.

Напомним, что в прошлом месяце специалисты выявили новую уязвимость, допускающую атаку по сторонним каналам. Проблема, получившая имя Zombieload, затрагивает процессоры Intel и позволяет перехватить данные, обрабатываемые CPU. Эксперты сравнивают Zombieload с Meltdown, Spectre и Foreshadow.

ИИ в банковском антифроде пока проигрывает старым добрым правилам

Банки активно обсуждают искусственный интеллект, но ловить мошенников по-прежнему предпочитают проверенными методами. Только 13% российских банков используют машинное обучение как основной механизм антифрода, и ни один из них полностью не доволен результатом.

Такие данные получили «Инфосистемы Джет» после опроса руководителей антифрод-подразделений более чем 30 банков.

Главные претензии к ИИ: непрозрачные решения, высокие требования к данным и дорогая эксплуатация. Модель объявляет операцию подозрительной, а специалисту потом приходится гадать, что именно ей не понравилось.

У классических механизмов дела бодрее. Системами на основе правил довольны 87% участников, а многофакторными моделями оценки риска — все опрошенные. Правда, последние внедрили только 40% банков, поскольку для настройки требуется серьёзная внутренняя экспертиза.

И вот с ней как раз беда. У 70% банков нет собственных ресурсов для самостоятельной настройки антифрод-систем. Более половины организаций не смогли выполнить новые требования регуляторов без масштабной помощи вендора, а 73% считают встроенную аналитику своих платформ ограниченной.

Базовую защиту дистанционных каналов банки почти закрыли: интернет-банк и мобильные приложения охвачены средствами антифрода практически на 100%. Зато отделения и кредитные продукты остались на периферии, уровень покрытия там не превышает 40%.

Недостающую аналитику банки собирают сами: 80% создают собственные хранилища данных, а 40% внедряют инструменты поиска связей между клиентами, счетами и операциями.

По прогнозу «Инфосистем Джет», в ближайшие два-три года рынок будет соревноваться уже не в скорости, а в гибкости настройки. Победит тот, кто наконец отдаст управление антифродом самим аналитикам, а не заставит их каждый раз звать вендора. Результаты исследования.

RSS: Новости на портале Anti-Malware.ru