Ряд приложений на Windows вылетает из-за графических драйверов Intel

Ряд приложений на Windows вылетает из-за графических драйверов Intel

Ряд приложений на Windows вылетает из-за графических драйверов Intel

Microsoft объяснила причину сбоев в работе приложений, использующих DirectX. Проблема возникла после установки ноябрьских обновлений для системы Windows и связана с устаревшими драйверами Intel.

Столкнувшиеся с багом пользователи наблюдали ошибку apphelp.dll (Application Compatibility Client Library) при запуске приложений, которые задействуют DirectX. Всему виной графические драйверы.

«Если вы используете графические драйверы Intel версий с 26.20.100.7463 по 30.0.101.1190 на компьютерах под управлением Windows, велика вероятность столкнуться с ошибкой apphelp.dll», — пишет корпорация.

«Баг может проявляться периодически, но при этом он затрагивает приложения, которые используют DirectX или Direct3D для частичного или полного рендеринга контента».

Проблема встречается как на серверных версиях ОС (Windows Server 2022), так и на клиентских (Windows 11 22H2, Windows 10 22H2, Windows 11 21H2, Windows 10 21H2, Windows 10 20H2 и Windows 10 Enterprise LTSC 2019).

Microsoft уже работает над фиксом и обещает выпустить его в ближайшее время. А пока можно попробовать побороть баг самостоятельно. Для этого будет достаточно установить версию драйверов от Intel под номером 30.0.101.1190 или более позднюю.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая уязвимость в Forminator грозит захватом 600 000 сайтов WordPress

Недавно пропатченная уязвимость в WordPress-плагине Forminator позволяет без аутентификации удалять любые файлы на сервере, в том числе wp-config.php, что может привести к потере контроля над сайтом.

Названное расширение CMS предназначено для создания веб-форм. В настоящее время на его счету свыше 600 тыс. активных установок.

Отчет об уязвимости, которой был присвоен идентификатор CVE-2025-6463, был подан в Wordfence в рамках ее программы Bug Bounty; автор опасной находки получил вознаграждение в размере $8100.

Согласно описанию, в появлении проблемы повинна функция entry_delete_upload_files, которая некорректно проверяет пути к файлам, указанные при отправке форм (отсутствуют проверки типа полей, файловых расширений, ограничений на загрузку в директории).

Из-за этого возникла возможность включения массива файлов в любое поле формы. При последующем ее удалении (например, как спама, вручную админом либо автоматически в соответствии с настройками Forminator) все указанные в метаданных файлы тоже исчезнут.

Если в результате эксплойта удалить файл wp-config.php, целевой сайт перейдет в состояние установки, и злоумышленник сможет удаленно управлять им, связав с подконтрольной базой данных.

Эксперты особо отметили, что атака в данном случае проста в исполнении, к тому же ее можно автоматизировать. Степень опасности уязвимости оценена в 8,8 балла по CVSS.

Патч вышел 30 июня в составе сборки 1.44.3; админам рекомендуется обновить плагин в кратчайшие сроки. В профильной базе данных «Эшелона» эта уязвимость пока не числится.

В прошлом году в Forminator устранили сразу три уязвимости. Одна позволяла загружать произвольные файлы на сервер, другая — провести SQL-инъекцию, третья представляла собой XSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru