В криптографической библиотеке Windows найдена непропатченная дыра

В криптографической библиотеке Windows найдена непропатченная дыра

В криптографической библиотеке Windows найдена непропатченная дыра

Тэвис Орманди, исследователь проекта Google Project Zero, рассказал о 0-day уязвимости в SymCrypt, криптографической библиотеке, используемой системой Windows. По словам эксперта, выпущенные на днях июньские патчи не смогли устранить эту проблему безопасности.

SymCrypt представляет собой основную библиотеку, отвечающую за шифрование в операционных системах Windows. Уязвимость, о которой говорит Орманди, может быть использована вредоносными программами для вызова состояния «отказ в обслуживании».

Согласно политике Google, которая дает разработчикам 90 дней на устранение уязвимостей, Орманди опубликовал технические детали бреши, а также код proof-of-concept.

Эксперт имеет на это полное право, так как он сообщил о проблеме Microsoft еще в марте. Уже в этом месяце стало понятно, что техногигант не смог устранить уязвимость, что дает Орманди право публиковать подробности бага.

Уязвимость затрагивает системы Windows, начиная с Windows 8. По словам Орманди, ее успешная эксплуатация может привести к бесконечному повторению некоторых криптографических операций.

В Белгородской области произошел сбой в ЦОД регионального правительства

Губернатор Белгородской области сообщил о сбое в работе центра обработки данных регионального правительства. Из-за этого у жителей возникли проблемы с получением ряда государственных услуг. Причиной стали многочисленные отключения и перебои с электроснабжением.

«Действительно, есть проблема записи к врачам через телефон 122, есть проблема с работой Центра обработки данных. Сейчас идут восстановительные работы», — сообщил Вячеслав Гладков в мессенджере MAX.

Для записи к врачам, как уточнил губернатор, открыт резервный канал в мессенджере MAX.

Ранее, в феврале 2026 года, кол-центр службы 122 уже приостанавливал работу по аналогичной причине — из-за энергоаварии. Тогда на восстановление ушло около суток.

Как отмечается, подобные инциденты нередко связаны с повреждением энергетической инфраструктуры. Энергообъекты остаются одной из частых целей атак дронов и ракет со стороны вооружённых сил Украины.

RSS: Новости на портале Anti-Malware.ru