Заголовки

Microsoft усиливает защиту CLFS в Windows 11

В ноябре 2025 года Microsoft представила обновления для Windows 11 25H2 и Server 2025, направленные на усиление защиты драйвера Common Log File System (CLFS). В результате произошли изменения, приведшие к «утяжелению» операционной системы. В обновлении был внедрён хеш-код аутентификации сообщений (HMAC), который добавляется в файлы журналов CLFS для повышения защищенности от несанкционированного доступа. HMAC помогает проверять целостность и подлинность данных, позволяя отправителю и получателю уверенно взаимодействовать.

Согласно информации от Microsoft, коды аутентификации создаются на основе уникального криптографического ключа, доступ к которому контролируется администраторами. Это позволяет предотвратить доступ к файлам в случае вмешательства. CLFS служит высокопроизводительной подсистемой ведения журналов, однако ранее она имела уязвимости, что делает внедрение HMAC важным шагом в области безопасности.

Для упрощения перехода на новые меры безопасности предусмотрен 90-дневный «режим обучения», в течение которого HMAC автоматически добавляется в существующие файлы. После этого CLFS будет требовать обязательного наличия кодов аутентификации. IT-администраторам настоятельно рекомендуется проверить доступ к файлам журналов в этот период, чтобы избежать проблем с безопасностью. Также Microsoft отметила, что для хранения HMAC потребуется дополнительное пространство на диске, что может увеличить время работы с файлами журналов.