Microsoft: Июльские обновления могут сломать печать на ряде устройств

Microsoft: Июльские обновления могут сломать печать на ряде устройств

Microsoft: Июльские обновления могут сломать печать на ряде устройств

Microsoft предупредила системных администраторов о возможных проблемах в работе систем Windows Server, которые могут прийти с недавними обновлениями. Оказалось, что опять страдает служба печати.

Напомним, что странная ситуация с функциональностью печати длится уже около года. После установки июльских обновлений 2021 года сисадмины жаловались на проблемы с печатью и сканами. В ноябре прошлого года баг снова дал о себе знать — с выходом KB5006674 (для Windows 11) и KB5006670 (для Windows 10).

«Среди затронутых устройств встречаются МФУ, сканеры и принтеры, не поддерживающие Diffie-Hellman (DH) для обмена ключами во время аутентификации PKINIT Kerberos», — объясняли в Microsoft.

Чтобы избавить пользователей от проблем, разработчики ввели временный фикс. И теперь, с выходом на прошлой неделе опциональных обновлений для Windows Server 2019, этот фикс был отозван. Это значит, что несовместимые устройства будут испытывать трудности с печатью и сканами.

«Начиная с 21 июля 2022 года, временное решение перестанет быть доступно. Предварительный июльский апдейт удалит его и потребует использование совместимых устройств для сканирования и печати документов», — говорится в уведомлении.

Следующий вторник патчей, запланированный на 9 августа 2022 года, также удалит фикс в версиях Windows Server 2019, 2016, 2012 и 2008. По словам Microsoft, последующие апдейты также лишат возможности пользоваться временным решением проблемы печати.

«Принтеры, сканеры и МФУ должны отвечать требованиям раздела 3.2.1 спецификации RFC 4556, чтобы защитить пользователей от уязвимости CVE-2021-33764».

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru