Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула всем пользователям Windows патч для уязвимости ядра, приводящей к раскрытию информации. Ранее разработчики отзывали этот фикс, боясь, судя по всему, за стабильность работы операционной системы.

Патч, о котором идет речь, закрывает брешь под идентификатором CVE-2023-32019. Она получила 4,7 балла по CVSS, однако Microsoft всё равно считает ее важной.

В середине июня мы писали, что разработчики решили отключить патч для уязвимости в ядре Windows по умолчанию. Вместо него пользователям предложили обходной способ.

На баг указали исследователи из команды Google Project Zero, по словам которых эксплуатация позволит неаутентифицированным злоумышленникам получить доступ к памяти привилегированного процесса и слить оттуда данные.

На сегодняшний день нет информации о том, что уязвимость эксплуатируется в реальных кибератаках. Вот как объясняла сама Microsoft свое решение отозвать патч:

«Описанный в этой статье фикс мог привести к критическим изменения в операционной системе. Поэтому мы отключили его по умолчанию, оставив возможность активировать по желанию».

Таким образом, пользователям пришлось лезть в реестр ОС и вручную добавлять значение ключа HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\O.

Само собой, многие сисадмины напряглись, ожидая, что патч сломает системы. Тем не менее, как отметили в издании Neowin, Microsoft снова включила проблемный фикс с выходом августовского набора патчей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рынок облаков в РФ вырастет на 35–40%, Private Cloud — на 10–15%

По данным M1Cloud, компании всё чаще используют частные облака не только для защиты данных, но и как тестовую площадку для новых бизнес-идей и инновационных проектов.

Если раньше такие инфраструктуры ассоциировались в первую очередь с безопасностью, то теперь они становятся «песочницами» для экспериментов.

Здесь можно обкатывать новые продукты, бизнес-модели и технологии — от искусственного интеллекта и блокчейна до Big Data и VR/AR.

M1Cloud прогнозирует, что рынок облаков в целом в 2025 году вырастет на 35–40%. Сегмент частных облачных инфраструктур покажет рост скромнее — в пределах 10–15%.

Но спрос на них стабилен: по данным Apple Hills Digital, в 2024 году объём потребления Private Cloud и On-Premise Cloud превысил 40 млрд рублей, заняв около 12% от всего рынка.

«Частные облака дают компаниям свободу для экспериментов: можно моделировать рискованные проекты, запускать прототипы продуктов или тестировать клиентские сервисы без угрозы для основного бизнеса», — говорит Владимир Лебедев, директор по развитию бизнеса M1Cloud.

Экспериментальная среда в облаке помогает компаниям укреплять позиции на рынке и стимулирует внутренние инновации. При этом изолированность таких инфраструктур обеспечивает безопасность и снижает риски при принятии управленческих решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru