Баг CLFS вызывает BSOD в полностью пропатченных Windows 10 и 11

Баг CLFS вызывает BSOD в полностью пропатченных Windows 10 и 11

Баг CLFS вызывает BSOD в полностью пропатченных Windows 10 и 11

В драйвере подсистемы журналирования Common Log File System (CLFS) нашли баг, который вызывает на затронутых системах Windows 10 и 11 «синий экран смерти» (BSOD). Неприятная проблема присутствует даже на полностью пропатченных устройствах.

CLFS представляет собой службу, отвечающую за логирование как на уровне пользователя, так и на уровне ядра. CLFS помогает софту записывать логи и управлять ими.

Исследователь из Fortra Тайлер Регули, экспериментируя с драйвером CLFS, выявил некорректную валидацию указанных величин во входных данных. Именно этот недочёт может вызвать BSOD на устройствах.

Соответствующий демонстрационный эксплойт (proof-of-concept, PoC) работает на всех протестированных версиях операционной системы: Windows 10, 11 и Windows Server 2022.

«Использовать PoC можно без особого труда: запустите бинарник, вызовите функцию, которая и приведёт к сбою в работе системы. Неудобно признаваться в таком, но сегодня я, перетаскивая этот файл из системы в систему случайно дважды кликнул по нему, что вывело из строя мой сервер», — объясняет Регули.

Проблеме присвоили идентификатор CVE-2024-6768 и 6,8 балла по шкале CVSS. Согласно описанию, она затрагивает файлы формата BLF, содержащие используемые для управления журналами метаданные.

Microsoft не признала проблему и, судя по всему, не планирует выпускать фикс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies: отгрузок на 3,8 млрд, долг к EBITDA снизился до 1,92

Компания Positive Technologies (MOEX: POSI) опубликовала финансовые и управленческие итоги за первые три месяца 2025 года. Объём отгрузок составил 3,8 млрд рублей — это больше, чем в прошлом году за тот же период, когда было 1,8 млрд.

Главная цель на 2025 год — вернуться к стабильному росту и сохранить рентабельность.

Ради этого компания изменила структуру отдела продаж, пересмотрела систему мотивации сотрудников и продолжает активно расширять клиентскую базу — теперь не только среди крупных компаний, но и в региональном бизнесе. Также увеличились продажи действующим клиентам, в том числе в крупных корпорациях и холдингах. На рост продаж повлияли и такие факторы, как запуск нового продукта PT NGFW, развитие проектов по построению ИБ и выход на зарубежные рынки.

Замгендиректора Максим Филиппов отметил, что первый квартал обычно не показатель для всего года, но старт оказался неплохим: команда продаж работает уверенно, и в компании оптимистично смотрят на будущее.

Кроме того, компания провела аудит эффективности всех подразделений и обновила подход к управлению. Численность персонала осталась на уровне середины 2024 года — около 2700 человек.

В бюджете на 2025 год применили осторожный подход, что позволило сократить расходы, включая маркетинг и организацию мероприятий. Это уже дало ощутимый эффект.

Также снизили долговую нагрузку: соотношение чистого долга к EBITDA уменьшилось до 1,92 (в конце 2024 года было 2,97). Компания досрочно продлила часть краткосрочных кредитов и теперь делает ставку на более устойчивые долгосрочные облигации — они уже составляют 64% от общего долга. Высокие кредитные рейтинги дают возможность привлекать средства на приемлемых условиях.

Сейчас Positive Technologies активно готовится к своему ежегодному фестивалю по кибербезопасности — Positive Hack Days Fest, который пройдёт в Лужниках с 22 по 24 мая. В этом году приедут делегации из 41 страны. Программа включает международную кибербитву Standoff и День инвестора 23 мая. Несмотря на то что мероприятие будет масштабным, компания планирует уложиться в 75–80% прошлогоднего бюджета — часть расходов покроют партнёры и спонсоры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru