На будущей неделе Microsoft выпустит девять бюллетеней по безопасности

На будущей неделе Microsoft выпустит девять бюллетеней по безопасности

В Microsoft сегодня сообщили, что в рамках августовского бюллетеня по безопасности корпорация выпустит девять бюллетеней по безопасности, которые станут доступны пользователям во вторник на предстоящей неделе. Согласно описанию, пять из выпускаемых бюллетеней носят "критический" характер, еще четыре - "важный".

В Microsoft заявляют, что пять критически важных бюллетеней связаны с удаленным выполнением кода при эксплуатации уязвимостей в Windows, Office и Internet Explorer. В случае успешной эксплуатации со стороны злоумышленников, уязвимости могут привести к заражению компьютера вредоносным программным обеспечением или привести к краже данных с целевой системы, передает cybersecurity.ru.

Хотя степень угрозы уязвимостей варьируется для каждой версии приложения или операционной системы, Microsoft заявляет, что критически опасными уязимости являются для последнего поколения ее ОС - Windows 7, Windows Server 2008 и Server 2008 R2.

Также выпущены патчи будут для продуктов MS Office и один критически важный патч для Microsoft SQL Server, эксплуатация которого приводит к повышению привилегий в системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИБ-специалистов, расследующих утечки данных, выведут из-под статьи УК

Директор по стратегическим проектам Ассоциации больших данных Ирина Левова анонсировала внесение поправок в Уголовный кодекс, которые полностью декриминализируют анализ фрагментов утёкших данных в рамках расследования инцидентов.

По её словам, положения статьи 272.1 УК РФ, предусматривающей ответственность за «использование и передачу личной информации, полученной незаконным путём», а также за «создание и поддержку сайтов и программ, предназначенных для хранения и передачи таких данных», сформулированы некорректно.

Это создаёт риск уголовного преследования специалистов по информационной безопасности. В первую очередь это касается тех, кто занимается мониторингом и расследованием инцидентов на ресурсах, где злоумышленники публикуют украденные данные.

Ещё до окончательного принятия в ноябре 2024 года законопроектов, ужесточающих ответственность за утечки данных, эксперты из 15 ИБ-компаний направили письмо с предупреждением о том, что формулировки ряда статей УК являются нечеткими и могут привести к привлечению к ответственности специалистов, занимающихся расследованием утечек.

Как отметила Ирина Левова, компании — участники Ассоциации больших данных — подготовили соответствующие поправки в Уголовный кодекс. Они уже получили одобрение Минцифры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru