МТС RED помогла Microsoft устранить уязвимость в отладчике WinDbg

МТС RED помогла Microsoft устранить уязвимость в отладчике WinDbg

МТС RED помогла Microsoft устранить уязвимость в отладчике WinDbg

Участник команды МТС RED ART выявил в Microsoft WinDbg уязвимость, позволяющую проводить атаки на разработчиков, в том числе с целью встраивания закладок в создаваемые ими приложения. Проблему решили с выпуском Windows SDK 11.

Данная уязвимость возникла из-за небезопасности процесса обработки dmp-отчетов о неполадках, автоматически отправляемых разработчикам. Отсутствие адекватной проверки содержимого таких файлов позволяло встроить в них вредоносный код или ссылку.

Эксплойт возможен при наличии SMB-доступа к системе с установленным WinDbg. В случае успеха злоумышленник сможет выполнить свой код на хосте и провести атаку подменой библиотеки.

«Опасность атаки непосредственно на разработчиков состоит в том, что они, как правило, имеют права локального администратора на рабочей машине и доступ к исходному коду продуктов, — пояснил Александр Калинин, эксперт МТС RED. — Результатом такой атаки может стать утечка конфиденциальной информации и даже встраивание закладок в программные решения компании, чтобы получить доступ в инфраструктуру ее заказчиков».

Во избежание неприятностей пользователям популярного отладчика советуют обновить продукт до пропатченной версии, включенной в состав пакетов Windows SDK 11 и выше.

Сбер показал технологию хранения данных в ДНК

Сбер на Форуме будущих технологий представил довольно амбициозный проект — запись и долговременное хранение цифровой информации в ДНК. Вместе с командой МФТИ корпорация уже подтвердила работу полного цикла: от кодирования данных до их записи в молекулу ДНК и последующего считывания без потерь.

Речь идёт о создании принципиально нового типа носителя данных. Молекулы ДНК рассматриваются как сверхплотный способ хранения информации: теоретически в одном грамме можно разместить до 450 эксабайт данных.

При этом такие архивы не требуют постоянного энергопотребления для сохранности информации.

В Сбере подчёркивают, что объёмы данных растут экспоненциально, а хранить их десятилетиями становится всё дороже. Рынок ДНК-хранения пока только формируется, устойчивых инженерных решений в мире ещё нет. Именно это, по мнению корпорации, создаёт окно возможностей для технологического лидерства.

Сбер выступает в проекте индустриальным заказчиком: формирует требования, определяет прикладные сценарии и финансирует разработку. Следующий шаг — ускорить процесс записи и снизить его стоимость. В Сбере говорят о перспективе создания сверхкомпактных долговременных архивов.

Проектом руководит Максим Никитин, доктор физико-математических наук и лауреат Государственной премии РФ в области науки и технологий 2024 года.

Несмотря на активные исследования в этой сфере по всему миру, устойчивого промышленного решения пока не создано. Если разработчикам удастся довести технологию до практического применения, хранение данных в ДНК может стать альтернативой привычным дата-центрам.

RSS: Новости на портале Anti-Malware.ru