Обновление KB5015882 чинит зависания Проводника в Windows 11

Обновление KB5015882 чинит зависания Проводника в Windows 11

Microsoft выпустила предварительное обновление под номером KB5015882 для Windows 11. В этом апдейте разработчики добавили в общей сложности 20 фиксов и устранили баги Проводника, приводившие к зависанию программы.

Пока KB5015882 тестируется в рамках обновлений класса "C", после чего он выйдет с августовским набором патчей. По традиции такие апдейты не содержат заплаток для уязвимостей и предназначаются исключительно для устранения ошибок конфигурации программ и пр.

После установки KB5015882 номер сборки Windows 11 должен обновиться до 22000.829. Пользователи могут инсталлировать обновление через встроенную службу Windows Update, либо пройти в Microsoft Update Catalog и вручную скачать его.

В Microsoft отметили следующие нововведения и фиксы, реализованные в KB5015882:

  • Появилась возможность получать неотложные уведомления при включённой функции фокусировки.
  • Появилась возможность обновляться на новую версию Windows 11 в процессе первого запуска ОС.
  • Устранена проблема, из-за которой Проводник Windows переставал отвечать, если пользователь нажимал мультимедийные клавиши Play / Pause.
  • Исправлен баг, из-за которого Проводник Windows завершал работу, если пользователь запускал контекстное меню «Пуска» (Win+X) с подключённым внешним монитором.
  • Устранена ошибка, приводящая к появлению пустого окна, которое нельзя закрыть. Баг проявлялся, если навести курсор мыши на иконку поиска в панели задач.

С полным списком нововведений можно ознакомиться на странице, посвящённой новому апдейту.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru