Microsoft готовит скромный набор обновлений

Microsoft готовит скромный набор обновлений

Будущий вторник - 8 марта - это не только общеизвестный праздник, но и очередной "день патчей" Microsoft. Пакет исправлений, который будет выпущен на этот раз, можно смело назвать одним из наименее объемных в истории корпорации: в его состав входит всего три "заплатки".



Два обновления закроют изъяны в операционной системе Windows, а третье предназначено для программного комплекта MS Office. Одному из патчей присвоен статус критически важного, а двум другим - просто важного. Объединяет же их то, что исправляемые уязвимости в случае их успешной эксплуатации могут привести к установлению удаленного контроля над компьютером, который работает под управлением любого выпуска ОС от Microsoft - вплоть до 7 SP1.


В силу серьезности данных угроз корпорация напомнила, что, несмотря на малочисленность состава, этот набор обновлений все равно настоятельно рекомендуется к загрузке и инсталляции, и игнорировать его не следует. Специалисты по безопасности такой призыв поддерживают - например, аналогичное мнение выразил вице-президент компании Lumension Алан Бентли.


Эксперт, впрочем, не ограничился повторением того, что уже было сказано Microsoft. В частности, он отметил отсутствие в пакете корректирующего дополнения, которое ликвидировало бы недавно выявленную ошибку безопасности в Internet Explorer - во всяком случае, нет никаких признаков того, что патч планируется к выпуску в этом месяце.


Речь идет об изъяне, публичное описание которого появилось в самом конце февраля; он допускает исполнение произвольного кода, если пользователь откроет в IE вредоносную страницу и либо самостоятельно, либо под действием приемов психологического манипулирования попытается вызвать справочные материалы к обозревателю. Microsoft изучала эту проблему и пришла к заключению, что, во-первых, пока нет никаких признаков эксплуатации уязвимости, а во-вторых, опасности подвержены только пользователи Windows XP и более ранних выпусков ОС; возможно, специалисты корпорации сочли, что исправление может и подождать (или же они просто еще не успели его подготовить).


Однако в целом, безусловно, для Microsoft месяц выдался спокойным. К сожалению, этого не скажешь о конкурентах корпорации: Apple, например, довелось закрыть сразу 50 уязвимостей в iTunes, а Google была вынуждена бороться с масштабным проникновением вредоносных приложений в магазин Android Market.


V3.co.uk

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar Dozor 8.1 научилась предотвращать утечки из почты и мессенджеров

ГК «Солар» представила новую версию своей DLP-системы Solar Dozor — релиз 8.1. Основной упор в обновлении сделан на борьбу с утечками конфиденциальной информации из корпоративной почты и мессенджеров.

По данным компании, в ходе более 300 пилотных внедрений выяснилось, что сотрудники нередко сохраняют черновики с рабочими документами и пересылают их себе на личные устройства — чтобы, например, прочитать по дороге. Но именно такие действия и становятся источником утечек.

Теперь Solar Dozor может отследить попытки загрузить конфиденциальный файл из письма или черновика и заблокировать операцию. Это касается, в том числе, вложений вроде презентаций, PDF-документов или баз данных клиентов.

Если пользователь попробует переслать такие файлы или даже изображение с чувствительной информацией (например, скан договора) через web-версию мессенджера, система также среагирует. Встроенный OCR-движок умеет распознавать текст в картинках и анализировать его на наличие «секретов».

Особое внимание в этом релизе уделено мессенджерам Telegram и WhatsApp. По данным экспертов, 35% утечек связаны именно с ними. DLP-агенты теперь умеют блокировать отправку сообщений и файлов с корпоративных устройств под управлением Windows, Linux и macOS, если обнаруживают чувствительные данные.

Также в версии 8.1 появились инструменты для упрощения развёртывания и настройки системы:

  • графический инсталлятор, который позволяет запустить систему без инженеров и техподдержки;
  • конструктор для маппинга заголовков — с его помощью можно настроить интеграцию с почтовыми и другими внешними сервисами по ICAP/HTTP, а полученные «алерты» будут отображаться в понятном виде.

Новый релиз закрывает важные векторы утечек — от скачивания рабочих документов на личные устройства до пересылки через мессенджеры с корпоративных машин. В условиях растущих штрафов за инциденты и ужесточения законодательства по персональным данным это становится всё более актуальным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru