Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Бонус на связи!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции Yealink «Бонус на связи!». Период действия акции: 01 декабря 2025 г. – 31 декабря 2025 г. – За закупку IP-телефонов и гарнитур Yealink вам будут начисляться бонусы. – Для каждой модели предусмотрен ...
Кешбэк 5% за покупку новых мониторов CBR
Кофейное настроение
Кешбэк 5% за покупку новых ноутбуков CBR
Кешбэк 5% на новые сетевые фильтры CBR!

Выбирайте Netac — получайте подарки!

Уважаемые партнеры! Treolan предлагает вам принять участие в программе по продукции Netac. Совершая покупку продукции Netac в Treolan, вы можете получить подарочные сертификаты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Новогодняя акция Patriot: три ступени бонусов
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Бонусы под елкой!
Сделай Новый год ярче!

Специальное предложение на сканеры Datalogic

Предновогодняя распродажа Datalogic стартовала! Специальное предложение до конца 2025 года — на ручные и стационарные сканеры Datalogic действуют эксклюзивные цены! Прямо сейчас к оперативной отгрузке со склада PROWAY доступны: Ручной беспроводной сканер Datalogic QuickScan QBT2500-BK-BTK1 Данная ...
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil
Специальное предложение на всё оборудование BIXOLON

Купи новые модели корпусов СBR и получи кешбэк!

Получите кешбэк 5% на закупку новых моделей корпусов CBR до 8 декабря: CBR V201 — 260 x 165 x 353 мм, 2×HDD + 2×SSD, видеокарта до 250 мм, 2×USB 2.0; CBR V203 — 260 x 165 x 353 мм, 2×HDD + 2×SSD, видеокарта до 250 мм, USB 2.0, USB 3.0; CBR V205 — 260 x 165 x ...
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!
Бонус-time от Бастион
МТС Линк: «Техника в награду!»

Виртуализация Veil от НИИ «Масштаб» - ваш звездный час!

Уважаемые партнеры! Приглашаем вас принять участие в промопрограмме по продукции НИИ «Масштаб». Покупая хотя бы одну лицензию виртуализации, а также любые другие решения НИИ Масштаб в Treolan, вы получаете подарочный сертификат на ваш выбор. Для участия в программе необходимо зарегистрироваться
MasterSCADA: «Путь к ценным наградам»
Смартфон Ulefone + наушники в подарок
Hyundai, Vitek и STARWIND дарят тепло
Приятные бонусы при покупке платформ OpenYard
12345Все

Есть способ обхода защиты Intel SMEP в Windows 8

03.10.2012  Новости, Безопасность

По сообщению исследовательского центра Positive Research, обнаружена уязвимость в RTM-версии Microsoft Windows 8. В ходе анализа защищенности новой ОС была найдена возможность обхода недавно представленной технологии защиты Intel SMEP. Данный класс уязвимостей считается наиболее опасным, поскольку при успешной эксплуатации режима ядра злоумышленник получает полный контроль над атакуемой системой, без ограничений средств безопасности ОС. Как выяснилось, при некорректной конфигурации x86 версий ОС Windows 8 злоумышленник способен обойти ограничения безопасности Intel SMEP, воспользовавшись недостатками механизмов защиты в 32-разрядных версиях Windows 8 и получив информацию об адресном пространстве ОС. Реализация поддержки SMEP в x64-версиях Windows 8 является более безопасной, но в настоящее время она тоже уязвима. Эксперты Исследовательского центра Positive Research продемонстрировали обход защиты в среде данной ОС при помощи подхода, известного как «возвратно-ориентированное программирование» (return-oriented programming, ROP). Эксперты Positive Research сообщили также о другом потенциальном векторе обхода средства защиты SMEP (в том числе и в x64-версиях Windows 8) — эксплуатации драйверов сторонних производителей, которые пока не используют специальные неисполняемые пулы для хранения и передачи данных. Средство безопасности Intel SMEP (Intel Supervisor Mode Execution Protection) было впервые реализовано в новейших процессорах Intel на базе архитектуры Ivy ... читать далее.

Рекомендовано к прочтению


Solar 4RAYS представил прогнозы развития киберугроз на 2026 год
Профессиональные хакерские группировки станут чаще применять хактивизм для прекращения работы важнейших объектов инфраструктуры страны, увеличится число уязвимостей для Windows 10, а сами злоумышленники будут чаще использовать большие языковые модели для управления сложными атаками. Такие прогнозы ...

Jay Data 1.11: больше контроля над секретами и увеличение скорости обезличивания
Вендор Crosstech Solutions Group представил обновление платформы, осуществляющей поиск, классификацию, маскирование конфиденциальной информации в базе данных — Jay Data 1.11. Решение помогает на практике соответствовать ключевым требованиям приказа РКН № 140. В новой версии продукта настроена ...

Построение комплексной защиты АСУ ТП: ошибки, которые совершают предприятия
За последние годы промышленность столкнулась с простым, но неочевидным фактом: привычные ИТ-подходы к безопасности плохо работают в технологической среде. АСУ ТП опираются на инженерные процессы и оборудование с долгим жизненным циклом, поэтому их невозможно защитить так же, как офисную сеть. Из-за ...

Yandex B2B Tech внедрила новые ИИ‑инструменты для работы с уязвимостями в коде и совместной разработки
Yandex B2B Tech расширила возможности платформы для разработки SourceCraft. Теперь ИИ-агент помогает разработчикам оценивать и выявлять уязвимости в коде и настраивать командную работу с репозиториями. Платформа станет удобнее и безопаснее не только для индивидуальных проектов в SourceCraft, но и ...

Зафиксирован рост атак с использованием модели «распыления паролей»
Эксперты «Информзащиты» зафиксировали устойчивый рост атак по модели «распыления паролей» (password spray). По данным исследований компании, всего 20 автономных систем (ASN) генерируют более 80% всего вредоносного трафика атак типа password spray, хотя ежедневно аутентификационные запросы проходят ...
     
Rubytech представила ПАК Скала^р для системы резервного копирования «из коробки»
Группа Rubytech вывела на рынок программно-аппаратный комплекс (ПАК) для резервного копирования и восстановления данных. Это готовое «коробочное» решение, которое позволяет крупным компаниям быстро и надежно реализовать платформу резервного копирования и восстановления критически важных данных и ...

МWS Cloud запустила сервис Managed ClickHouse в составе облачной платформы MWS Cloud Platform
MWS Cloud, входит в МТС Web Services, сообщила о запуске нового управляемого сервиса Managed ClickHouse в составе облачной платформы MWS Cloud Platform. Сервис позволит компаниям разворачивать аналитические кластеры ClickHouse в облаке через консоль управления или CLI для обработки больших объёмов ...

Исследование hh.ru: навыки, которые повысят стоимость ИТ-специалистов в 2026 году
Эксперты hh.ru проанализировали ситуацию на рынке труда за третий квартал 2025 года и выделили десять технических навыков, которые будут наиболее востребованы в ИТ-сфере в 2026 году. Рейтинг возглавили знание SQL, Linux и Python. Эти компетенции повышают ценность специалистов и помогают им ...

Selectel запустила новый формат S3 — ледяное хранилище
Selectel, независимый провайдер сервисов IT-инфраструктуры в России, запустил новый класс объектного хранилища S3 — ледяное хранилище, предназначенное для бэкапов, логов и других редко запрашиваемых или изменяемых данных. Решение ориентировано на компании, у которых есть задача безопасно хранить ...

Инжиниринговая деятельность вузов и научных организаций
Институт статистических исследований и экономики знаний НИУ ВШЭ представляет доклад об инжиниринговой деятельности образовательных организаций высшего образования и научных организаций. В публикации приведены данные о масштабах и структуре инжиниринговых услуг в целом и по тематическим ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.0.  Создание сайта — студия iMake.