В протоколах SSL и TLS найдены уязвимости

В протоколах SSL и TLS найдены уязвимости

Корпорация Microsoft сегодня выпустила бюллетень безопасности Security Advisory 977377, где говорится об обнаружении уязвимостей в протоколах Transport Layer Security (TLS) и Secure Sockets Layer (SSL). Протоколы TLS и SSL используются в нескольких продуктах Microsoft как серверной, так и клиентской направленности. В Microsoft говорят, что уязвимость охватывает все поддерживаемые на сегодня версии Windows: Windows 2000 SP4, Windows XP (32-bit и 64-bit), Windows Server 2003 (32-bit и 64-bit), Windows Vista (32-bit и 64-bit), Windows Server 2008 (32-bit и 64-bit), Windows 7 (32-bit и 64-bit), а также Windows Server 2008 R2.

В компании говорят, что вчера был выпущен традиционный ежемесячный набор исправлений, в рамках которого были закрыты 26 уязвимостей, так вот новые уязвимости в данном наборе не устранены. По заявлению Microsoft, софтверный гигант пока лишь расследует уязвимости с SSL и TLS. Также в Microsoft заявляют, что проблема касается на какой-то специализированной реализации этих протоколов, применяемой в Microsoft, а касается общей архитектуры SSL и TLS, а потому затрагивает многих других производителей софта.

Сегодня же инженеры из Microsoft должны будут оповестить о проблеме и консорциум ICASI (Internet Consortium for Advancement of Security on the Internet), координирующий соответствующие разработки. Согласно данным заявления Microsoft, пока в интернете на зафиксировано случаев эксплуатации найденных уязвимостей, однако технические службы занимаются мониторингом ситуации.

В том случае, если работы компаний по исправлению уязвимостей не затянутся, то у Microsoft соответствующий патч выйдет 9 марта.

Как пояснили в Microsoft, пользователи в стандартной конфигурации IIS 6.0 не подвержены уязвимости, так как здесь по умолчанию не используются данные методы аутентификации. Что касается настольных продуктов Microsoft, то здесь возможен взлом данных, но лишь в том случае, если у злоумышленника есть возможность прослушки всего трафика пользователя.

Источник

Госдума приняла законопроект о запрете передачи ПДн в небезопасные страны

Госдума на пленарном заседании 10 декабря приняла в первом чтении поправки к закону «О персональных данных», ужесточающие правила трансграничной передачи персональных данных в страны с недостаточным уровнем их защиты.

Речь идет о законопроекте № 951518-8, внесённом в Госдуму 25 июня 2025 года группой депутатов и сенаторов.

В пояснительной записке отмечается, что действующие критерии для включения государств в перечень стран, обеспечивающих адекватную защиту прав субъектов персональных данных, требуют актуализации.

По мнению авторов инициативы, простого присоединения к Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года больше недостаточно.

Законопроект предоставляет регулятору право вводить ограничения на передачу персональных данных в государства, где уровень защиты признан недостаточным. Для оценки этого уровня предлагается использовать более строгие критерии.

Порядок трансграничной передачи персональных данных в последний раз обновлялся в 2023 году. Тогда, в частности, было введено обязательство уведомлять Роскомнадзор о такой передаче, а сам регулятор получил право её запрещать.

RSS: Новости на портале Anti-Malware.ru