conversations
Ирина Меженева («Газинформсервис»): «ИИ не породил принципиально новых типов атак, но качественно изменил уже существующие»
Как считать ROI ИИ по каждому контуру, а не по компании в целом
Дмитрий Матвеев (ГК «ЭОС»): «ИИ станет базовым инструментом повышения эффективности»
Арина Азовцева (Infosecurity): «За последние несколько лет рынок ИБ сильно изменился из-за стремительного развития ИИ»
Надежный архив по полочкам: как сформировать доверенную среду хранения электронных документов
ЦБ
°
понедельник, 7 сентября 2026

Эксперт Ирина Дмитриева: «Контроль конфигураций становится ключевым направлением защиты»

Эксперт Ирина Дмитриева: «Контроль конфигураций становится ключевым направлением защиты»
Изображение: Газинформсервис
Критическая уязвимость в ядре Linux (CVE-2026-64600), получившая название RefluXFS, позволяет локальному злоумышленнику повысить свои привилегии до уровня ядра. Как отметила Ирина Дмитриева, эксперт в области кибербезопасности, аналитик компании «Газинформсервис», опасность заключается в наличии уже распространившегося по сети демонстрационного эксплойта (PoC), что существенно повышает риски практической эксплуатации бреши.

Ошибка затрагивает версии ядра 4.11 и новее с включённой функцией reflink в файловой системе XFS. Уязвимость относится к классу Local Privilege Escalation (LPE) и требует от злоумышленника предварительного доступа к системе.

Хотя уязвимость устраняется установкой обновлений ядра, крупные инфраструктуры зачастую не могут провести обновление оперативно из-за необходимости тестирования. В этой связи, отметила эксперт, критически важен контроль конфигураций. «Именно здесь помогают средства контроля конфигурации, такие как Efros Defense Operations компании "Газинформсервис". Efros DefOps позволяет автоматически инвентаризировать Linux-хосты, собирать сведения об их конфигурации и отслеживать изменения в режиме мониторинга. Это даёт возможность оперативно выявить уязвимые серверы, проконтролировать соответствие политикам безопасности и подтвердить применение обновлений на целевых узлах», — подчеркнула эксперт.

Ирина Дмитриева добавила, что контроль конфигураций позволяет сократить время оценки масштаба проблемы, ускорить приоритизацию обновлений и снизить риск успешного развития атаки внутри инфраструктуры, особенно когда оперативное обновление всех систем затруднено.

 

Свежее по теме