Microsoft откладывает выпуск февральских обновлений до марта

Microsoft откладывает выпуск февральских обновлений до марта

Microsoft откладывает выпуск февральских обновлений до марта

Microsoft сообщила клиентам о том, что февральские обновления безопасности, выход которых компания отсрочила из-за неизвестной проблемы, будут выпущены только в следующем месяце в рамках запланированного обновления по вторникам.

Обновления, о которых идет речь, компания должна была выпустить в этот вторник, однако этого не произошло, а Microsoft уведомила клиентов о том, что «обнаруженная в последнюю минуту проблема, способная затронуть некоторых клиентов» заставила их отложить выпуск.

В среду Microsoft уточнила, что февральские обновления будут объединены и выпущены вместе с теми, которые запланированы на 14 марта. Эксперты считают такой шаг наиболее правильным.

Так как компания решила отложить выпуск обновлений на целый месяц, вполне вероятно, что ни одна из уязвимостей, устраняющаяся в этом месяце не является критической. Несмотря на это, многие обеспокоены наличием бреши отказа в обслуживании (DoS) в Windows, вызванной тем, как обрабатывается SMB-трафик.

До сих пор неясно, что за проблема, обнаруженная в последнюю минуту, могла заставить Microsoft отложить выпуск февральских обновлений.

«Довольно странным выглядит тот факт, что Microsoft отложила выпуск всего комплекта обновлений. Это наталкивает на мысль о том, что упоминаемая проблема относится к инфраструктуре» - говорит эксперт Крис Гоеттл (Chris Goettl).

Вышеупомянутая уязвимость отказа в обслуживании (DoS) отслеживается под идентификатором CVE-2017-0038. О ней Microsoft сообщили эксперты Google Project Zero 16 ноября, после того, как в течение 90 дней уязвимость не была устранена, подробности бреши были раскрыты.

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры.

Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Предусмотрен и запасной план на случай, если технологии снова окажутся быстрее регулятора. При появлении новых решений и дополнительных угроз, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры.

Пока документ остаётся проектом и может измениться. Общественное обсуждение продлится до 8 августа. Ознакомиться с ним можно на федеральном портале проектов нормативных правовых актов.

RSS: Новости на портале Anti-Malware.ru