Microsoft удалила Windows Journal из-за брешей в безопасности

Microsoft удалила Windows Journal из-за брешей в безопасности

Microsoft удалила Windows Journal из-за брешей в безопасности

Microsoft решила удалить приложение Windows Journal из своих операционных систем в связи с обнаружением нескольких уязвимостей, которые могут эксплуатироваться с помощью специально созданных файлов журнала. 

Windows Journal является приложением заметок, доступным в версиях Windows начиная от XP Tablet PC Edition и заканчивая Windows 10. Заметки и рисунки, созданные с помощью этого приложения сохраняются в файлах .jnt.

За последние несколько лет исследователи из различных компаний обнаружили около десятка уязвимостей в Windows Journal, включающих отказ в обслуживании (DoS) и удаленное выполнение кода.

О последней уязвимости Microsoft сообщил эксперт Fortinet Honggang Ren. Fortinet опубликовали в блоге сообщение на прошлой неделе с подробным описанием уязвимости.

Microsoft не выпустили патч для уязвимости, найденной исследователем Fortinet, но решили проблему по-другому - просто удалили сам компонент. Обновление, которое удаляет журнал из Windows 7, 8, 8.1 и 10 идет под именем KB3161102.

«Формат файла, который используется в Windows Journal (Journal Note File, или JNT) уязвим ко многим эксплоитам» - пояснили в Microsoft.

Компания посоветовала пользователям перейти на OneNote. Тем же пользователям, которые привыкли к уязвимому приложению, придется заново его установить. Если пользователи будут продолжать использовать его, им будет отображаться предупреждение безопасности всякий раз, когда они будут запускать файлы журнала.

Positive Education запускает программу для CISO нового уровня

Центр практического обучения Positive Education объявил о запуске новой программы для директоров по информационной безопасности. Курс «CISO 3.0: управление на уровне бизнеса» рассчитан на руководителей, которым уже недостаточно разбираться только в технологиях защиты — теперь от них ждут понимания бизнеса, финансов и стратегии.

Поводом для появления программы стали результаты совместного исследования Positive Education, SuperJob и консалтинговой компании the Edgers.

Оно показало, что лишь 25% генеральных директоров высоко оценивают компетенции своих CISO. Главные претензии — слабые управленческие навыки и недостаточное понимание бизнес-процессов. В результате вопросы кибербезопасности нередко остаются вне стратегической повестки компании.

Организаторы отмечают, что большинство существующих программ для CISO по-прежнему сосредоточены на нормативных требованиях и технических аспектах защиты. Однако рынок всё чаще требует другого: умения говорить с руководством на языке бизнеса, оценивать киберриски в денежном выражении и аргументированно обосновывать инвестиции в безопасность.

Программа состоит из трёх модулей, посвящённых стратегии кибербезопасности, бизнес-мышлению и управлению изменениями. Помимо лекций участников ждут практические задания, дискуссии с приглашёнными экспертами и работа над собственным проектом. В финале каждый должен будет защитить стратегию кибербезопасности своей организации перед отраслевыми экспертами.

Среди заявленных спикеров — сооснователь Positive Technologies и фонда «Сайберус» Юрий Максимов, бизнес-консультант Алексей Лукацкий, независимый директор Наталья Воеводина, а также специалисты в области финансового управления и организационных изменений.

Очная программа стартует 11 сентября в Москве и продлится восемь недель. Она ориентирована на действующих руководителей ИБ и CIO, которым необходимо встроить вопросы кибербезопасности в систему управления компанией, а не только в работу ИТ-подразделения.

RSS: Новости на портале Anti-Malware.ru