Последние апдейты Windows Server рушат и ребутят контроллеры домена

Последние апдейты Windows Server рушат и ребутят контроллеры домена

Последние апдейты Windows Server рушат и ребутят контроллеры домена

Мартовские обновления Windows Server, согласно сообщениям администраторов, вызывают сбой в работе и перезагрузку ряда контроллеров домена. Microsoft пока не выпустила официальный фикс.

Причиной некорректной работы операционной системы, судя по всему, является утечка памяти процесса службы Local Security Authority Subsystem Service (LSASS).

Проблема появилась после установки мартовского набора обновлений для систем Windows Server 2016 и Windows Server 2022.

Напомним, служба LSASS отвечает в ОС за обработку аутентификации и логина пользователя, создание токенов доступа и изменение паролей.

Как пишут системные администраторы на площадке Reddit и форумах Microsoft, в новых багах виноваты накопительные обновления под номерами KB5035855 и KB5035857.

После установки последних контроллеры домена аварийно завершают работу и перезагружаются из-за утечки памяти LSASS.

«Как только мы установили последние апдейты, использование памяти lsass постоянно повышается, пока контроллеры домена просто не падают», — пишет один затронутых сисадминов.

Пока Microsoft никак не прокомментировала проблему, поэтому администраторам советуют деинсталлировать апдейты в качестве временной меры.

Стоит также вспомнить про мартовское обновление Windows KB5035849, которое падало у пользователей с ошибкой 0xd0000034.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СёрчИнформ КИБ теперь умеет распознавать утечки через QR-коды

Система контроля утечек данных «СёрчИнформ КИБ» научилась автоматически считывать текст, зашитый в QR-коды. Это нужно для того, чтобы находить попытки обхода политик безопасности, когда конфиденциальную информацию маскируют в графическом виде.

Теперь DLP-система распознаёт всё, что скрыто внутри QR — будь то ссылка, сообщение или кусок текста.

Анализ проводится автоматически, как для новых файлов, так и для уже переданных — например, по почте или мессенджерам. Причём QR-код можно вставить куда угодно: в документ, изображение или даже в слайд — система его всё равно найдёт и расшифрует.

По словам аналитиков, такой подход помогает выявить нестандартные попытки слива информации. Были случаи, когда инсайдеры прятали текст в QR-коды, вставляли их в документы и пытались таким образом передать данные наружу. Теперь система не просто фиксирует факт использования QR-кодов, но и показывает их содержимое.

Безопасники могут просматривать извлечённый текст вместе с остальной частью документа, искать по нему вручную или настроить автоматическое выявление инцидентов. Триггером может стать сам факт наличия QR-кода или наличие определённых ключевых слов в его содержимом.

Кроме того, «СёрчИнформ КИБ» продолжает выявлять другие нетипичные способы утечек — например, фото экрана на смартфон, скрытые слои в документах или черновики в почте.

Если система фиксирует что-то подозрительное, она не только уведомляет, но и может сразу среагировать — например, заблокировать передачу файла или завершить сессию пользователя, у которого замечена опасная активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru