Обнаружена уязвимость в Rust-ядре Windows

17.10.2025

Check Point Research (CPR) обнаружила уязвимость в компоненте ядра Windows, написанном на языке Rust, связанную с метафайлами EMF/EMF+. Уязвимость была исправлена в сборке ОС 26100.4202 от 2025-05-28.

Overview of the Windows kernel vulnerability in Rust

Тестирование и результат

CPR проводила кампания фаззинга, нацеленная на метафайлы формата EMF/EMF+, что позволило выявить системные сбои. Изучение дампов памяти позволило уменьшить время воспроизведения ошибки до 30 минут с помощью 836 файлов в корпусе.

Исправление от Microsoft

Компания Microsoft восприняла уязвимость как умеренной степени серьезности и выпустила обновление в мае 2025 года. Исправление состояло в изменении функции region_from_path_mut() в win32kbase_rs.sys (версии 4202). Новая версия достигла глобального распространения к концу июня 2025 года.

Последствия и выводы

Уязвимость в Rust-ядре подчеркнула, что выбор языка не устраняет необходимость в тщательном тестировании безопасности. Для снижения рисков будущих атак необходимо продолжать строгую проверку новых компонентов ядра, несмотря на переход на языки с защитой памяти.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800003
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508630
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735694
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746787
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!