Microsoft откладывает выпуск февральских обновлений до марта

Microsoft откладывает выпуск февральских обновлений до марта

Microsoft откладывает выпуск февральских обновлений до марта

Microsoft сообщила клиентам о том, что февральские обновления безопасности, выход которых компания отсрочила из-за неизвестной проблемы, будут выпущены только в следующем месяце в рамках запланированного обновления по вторникам.

Обновления, о которых идет речь, компания должна была выпустить в этот вторник, однако этого не произошло, а Microsoft уведомила клиентов о том, что «обнаруженная в последнюю минуту проблема, способная затронуть некоторых клиентов» заставила их отложить выпуск.

В среду Microsoft уточнила, что февральские обновления будут объединены и выпущены вместе с теми, которые запланированы на 14 марта. Эксперты считают такой шаг наиболее правильным.

Так как компания решила отложить выпуск обновлений на целый месяц, вполне вероятно, что ни одна из уязвимостей, устраняющаяся в этом месяце не является критической. Несмотря на это, многие обеспокоены наличием бреши отказа в обслуживании (DoS) в Windows, вызванной тем, как обрабатывается SMB-трафик.

До сих пор неясно, что за проблема, обнаруженная в последнюю минуту, могла заставить Microsoft отложить выпуск февральских обновлений.

«Довольно странным выглядит тот факт, что Microsoft отложила выпуск всего комплекта обновлений. Это наталкивает на мысль о том, что упоминаемая проблема относится к инфраструктуре» - говорит эксперт Крис Гоеттл (Chris Goettl).

Вышеупомянутая уязвимость отказа в обслуживании (DoS) отслеживается под идентификатором CVE-2017-0038. О ней Microsoft сообщили эксперты Google Project Zero 16 ноября, после того, как в течение 90 дней уязвимость не была устранена, подробности бреши были раскрыты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СёрчИнформ КИБ добавила видео и звук в расследования инцидентов

В DLP-системе «СёрчИнформ КИБ» появились новые возможности для видеорасследований. Теперь запись экрана, на которой зафиксировано нарушение, автоматически дополняется данными о действиях сотрудника в других каналах.

В одном окне можно увидеть полную картину: снимки с веб-камеры, звук с микрофона, информацию об активных программах и сайтах, печати документов, подключении флешек или отправке файлов в облако и на почту.

Это делает расследование быстрее и нагляднее. Система начинает запись экрана, когда срабатывают «триггеры» — например, при вводе ключевых слов, запуске определённого процесса или открытии сайта.

Дальше специалист может просмотреть всё во встроенном видеоплеере. Обновлённый интерфейс синхронизирует видеоряд с событиями из других каналов и подсвечивает моменты, когда происходили нарушения. Отсюда же можно перейти в любой модуль контроля, чтобы изучить детали.

По сути, видеоплеер превратился в центр расследований: в одном месте собраны все факты по инциденту, видно, что именно происходило на компьютере сотрудника и кто был за ним в момент нарушения.

Такие материалы могут использоваться не только в служебных проверках, но и как доказательства в суде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru