Microsoft удалила Windows Journal из-за брешей в безопасности

Microsoft удалила Windows Journal из-за брешей в безопасности

Microsoft удалила Windows Journal из-за брешей в безопасности

Microsoft решила удалить приложение Windows Journal из своих операционных систем в связи с обнаружением нескольких уязвимостей, которые могут эксплуатироваться с помощью специально созданных файлов журнала. 

Windows Journal является приложением заметок, доступным в версиях Windows начиная от XP Tablet PC Edition и заканчивая Windows 10. Заметки и рисунки, созданные с помощью этого приложения сохраняются в файлах .jnt.

За последние несколько лет исследователи из различных компаний обнаружили около десятка уязвимостей в Windows Journal, включающих отказ в обслуживании (DoS) и удаленное выполнение кода.

О последней уязвимости Microsoft сообщил эксперт Fortinet Honggang Ren. Fortinet опубликовали в блоге сообщение на прошлой неделе с подробным описанием уязвимости.

Microsoft не выпустили патч для уязвимости, найденной исследователем Fortinet, но решили проблему по-другому - просто удалили сам компонент. Обновление, которое удаляет журнал из Windows 7, 8, 8.1 и 10 идет под именем KB3161102.

«Формат файла, который используется в Windows Journal (Journal Note File, или JNT) уязвим ко многим эксплоитам» - пояснили в Microsoft.

Компания посоветовала пользователям перейти на OneNote. Тем же пользователям, которые привыкли к уязвимому приложению, придется заново его установить. Если пользователи будут продолжать использовать его, им будет отображаться предупреждение безопасности всякий раз, когда они будут запускать файлы журнала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Менее 5% промышленных предприятий в России автоматизировали IAM-процессы

По данным «Информзащиты», в России лишь около 4% промышленных организаций внедрили системы управления учётными записями и доступом (IAM). Эксперты предупреждают: низкий уровень зрелости в этой сфере напрямую увеличивает риски несанкционированного доступа, злоупотребления привилегированными правами и атак через цепочки поставок.

IAM-системы помогают автоматизировать выдачу и отзыв прав пользователей, контролировать доступ и снижать влияние человеческого фактора.

Но на практике внедрение тормозят сразу несколько причин: устаревшие SCADA-системы, недостаточные инвестиции в ИБ, сложности с импортозамещением и разрыв ответственности между ИТ и ОТ. Из-за этого в компаниях до сих пор встречаются «общие» доменные администраторы, бессрочные локальные учётки на HMI, групповые VPN для подрядчиков и сервисные аккаунты без ротации.

При этом более 80% атак на промышленные компании так или иначе связаны с идентификационными данными. Это и фишинг, и атаки на подрядчиков, и действия инсайдеров.

«Не стоит забывать и про деструктивные атаки, более 25% которых направлены именно на промышленность. Приостановка завода может ударить по цепочкам поставок и даже представлять угрозу жизни людей. Злоумышленники активно используют уязвимости в системах идентификации», — говорит Анатолий Песковский, руководитель направления анализа защищённости IZ:SOC «Информзащиты».

Эксперты рекомендуют предприятиям модернизировать инфраструктуру и внедрять IAM-системы, автоматизировать настройку прав доступа, ограничивать полномочия временных пользователей и подрядчиков. Эффективной мерой также считается вынос внешних подключений в отдельную jump-зону с PAM-бастионом, ротация сервисных аккаунтов и разделение административных доменов. Всё это, по оценке специалистов, может заметно снизить риски уже в течение 2–3 месяцев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru