SWAPGS — новый вид бреши Spectre, затрагивающий процессоры Intel и AMD

SWAPGS — новый вид бреши Spectre, затрагивающий процессоры Intel и AMD

Исследователи нашли новый вариант уязвимости Spectre, затрагивающий современные процессоры Intel, использующие спекулятивное выполнение, а также некоторые модели процессоров от AMD. Проблема безопасности получила имя SWAPGS.

Специалисты присвоили уязвимости идентификатор CVE-2019-1125. Используя эту брешь, атакующий может получить доступ к конфиденциальной информации, хранящейся в памяти ядра операционной системы. Среди таких данных могут быть пароли, токены и ключи шифрования.

Первыми на проблему безопасности обратили внимание эксперты из компании Bitdefender. В ответ разработчики Microsoft подчеркнули, что устранили CVE-2019-1125 с выходом июльского набора патчей.

«Чтобы успешно задействовать эту уязвимость, злоумышленник должен зайти в целевую систему и запустить специально созданное приложение. Сама брешь не позволяет повысить права в системе, однако атакующий может собрать информацию, которая впоследствии будет использована для дальнейшей компрометации», — сказано в сообщении Microsoft.

Разработчики Red Hat также выпустили предупреждение по поводу SWAPGS, для устранения которой потребуется обновить ядро Linux.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российский СМБ вдвое увеличил расходы на кибербезопасность

Аналитики антивирусной компании «Лаборатория Касперского» провели очередной опрос, в ходе которого выяснилось, что российские организации малого и среднего бизнеса существенно увеличили расходы на обеспечение безопасности.

За последний год СМБ в среднем потратил 4,7 миллионов рублей на защиту корпоративного периметра. Эта цифра почти вдвое превышает аналогичный показатель годом ранее — 2,4 миллиона рублей.

Однако исследователи подчеркнули, что общая доля расходов практически не изменилась. Она составляет всё те же 20% от всего ИТ-бюджета.

Судя по всему, такие изменения связаны с последствиями подкосившей многих пандемии COVID-19. Теперь выжившие компании малого и среднего бизнеса вынуждены больше тратить на ИТ и ИБ.

Многие респонденты (более 40%) отметили, что одной из основных причин увеличения расходов стала потребность повышать киберграмотность сотрудников. 20% других опрошенных вложили дополнительные средства уже после того, как столкнулись с каким-либо киберинцидентом (например, утечкой данных).

По словам специалистов «Лаборатории Касперского», средняя цена потери от утечки в 2020 году составила 1,9 млн рублей.

70% российских компаний назвали защиту данных главной проблемой кибербезопасности. 59% респондентов беспокоятся из-за отсутствия у сотрудников базовых знаний в области ИБ.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru