KB5015878 для Windows 10 устраняет проблемы с аудио и видео в играх

KB5015878 для Windows 10 устраняет проблемы с аудио и видео в играх

KB5015878 для Windows 10 устраняет проблемы с аудио и видео в играх

Microsoft выпустила предварительное опциональное обновление KB5015878 для систем Windows 10 версий 20H2, 21H1 и 21H2. В этом апдейте разработчики устранили ряд багов в Windows Autopilot, а также проблем, проявляющих себя в видеоиграх.

KB5015878 стал частью июльского набора обновлений класса “C“, позволяющих системным администраторам протестировать их перед выходом уже августовского набора патчей. Загрузить и установить KB5015878 можно либо через Windows Update, либо вручную проследовать в Microsoft Update Catalog.

С выходом KB5015878 разработчики реализовали 16 улучшений в Windows 10, включая нововведения в функции Focus Assist и фикс для багов Windows Autopilot. Помимо этого, корпорация исправила проблемы с воспроизведением аудио и видео в компьютерных играх.

Focus Assist позволяет скрывать уведомления, приходящие от Windows и установленных приложений, чтобы они не отвлекали пользователей от работы. С новым апдейтом разработчики добавили возможность получать важные уведомления даже при включённой Focus Assist.

Среди важных исправлений Microsoft перечисляет следующие:

  • Устранена проблема, из-за которой некоторые док-станций теряли подключение к Сети при выходе из спящего режима.
  • Добавлена функциональность, повышающая удобство работы с обновлениями операционной системы.
  • Устранён баг, приводящий к сбою воспроизведения видео в играх, использующих DX12.
  • Исправлена проблема воспроизведения звуков в играх, использующих API XAudio.
  • Исправлен баг, влияющий на высоту строки поиска при использовании нескольких мониторов.

С полным списком изменений в KB5015878 можно ознакомиться на соответствующей странице.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru