И еще одна 0-day уязвимость в продукте Microsoft

И еще одна 0-day уязвимость в продукте Microsoft

Практически сразу после появления сообщений об открытом изъяне в Internet Explorer корпорация признала факт существования еще одной ошибки безопасности, относящейся к типу 0-day. На этот раз уязвимым оказался FTP-компонент программного комплекса Internet Information Services (IIS).

По поводу этой проблемы руководитель группы Trustworthy Computing Дэйв Форстром заявил, что расследование инцидента уже ведется, и необходимое исправление будет вскоре доступно. Представитель Microsoft не исключил даже возможности внеочередного выпуска патча для рассматриваемого изъяна. Сообщается, что для этой уязвимости уже существует образец эксплойта, представленный специалистом Мэтью Берджином; работоспособность атакующего кода проверялась на полностью обновленном IIS версии 7.5 для Windows 7 Professional.

Что касается собственно ошибки безопасности, то она создает угрозу отказа в обслуживании. Ранее появлялась информация и о возможном риске удаленного исполнения кода, однако после предварительного изучения проблемы Microsoft заявила, что данный риск маловероятен. Уязвимость существует в механизме взаимодействия FTP-компонента IIS со службой Telnet; ошибка происходит в том случае, если сервер FTP пытается осуществить кодирование символов Telnet IAC (Interpret As Command, "интерпретировать как команду") при отправке ответа на внешний запрос.

В блоге Security Research & Defense особо отмечается, что злоумышленник может вызвать отказ в обслуживании только самого FTP-компонента; все прочие службы IIS будут работать нормально. Кроме того, не все пользователи продукта подвержены рассматриваемой угрозе: при установке IIS этот компонент нужно сознательно выбирать (по умолчанию он недоступен), а по завершении инсталляции еще и отдельно включать в панели управления.

Тем не менее, Secunia уже присвоила данной уязвимости критический статус.

The Tech Herald

В Сети нашли новый способ вернуть быстрый нативный WhatsApp в Windows 11

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) на Windows 11 сейчас переживает не лучшие времена. После отказа от нативной UWP-версии и перехода на WebView2 (по сути, Chromium-обёртку) приложение стало заметно прожорливее. Тем не менее энтузиасты не перестают находить новые способы вернуть быстрый нативный WhatsApp в Windows 11.

Ранее мы уже описывали один из методов, он заключался в отключении автообновления Microsoft Store и установке старой версии мессенджера. Теперь в Сети нашли новую лазейку.

Речь идёт о версии 2.2546.3.0 от ноября 2025 года — это ещё тот самый UWP-клиент. Если установить её вручную и немного «подправить», Windows 11 позволит продолжить пользоваться нативным приложением.

Суть метода в следующем:

  • включить «Режим разработчика» (Developer Mode) в Windows 11;
  • скачать старый MSIX-пакет WhatsApp (2.2546.3.0) отсюда и приложение MSIX Packaging Tool из Microsoft Store;
  • распаковать пакет 2.2546.3.0 в любую директорию;

  • открыть пакет с помощью приложения MSIX Packaging Tool;
  • изменить имя пакета на wha.wa, а версию — на 10.20000.300.0, чтобы система не пыталась обновить его автоматически;

  • выбрать опцию «не подписывать пакеты» и нажать «Сохранить»;
  • перед сохранением нужно распаковать MSIX-пакет с помощью 7-Zip ещё раз и найти файл AppManifest.xml, на нём нажимаем правой кнопкой мыши и выбираем «копировать путь»;

  • набрать в окне PowerShell Add-AppxPackage -Register и вставить скопированный на предыдущем шаге путь (в показанном примере юзер положил файл в корень диска C);

  • запустить WhatsApp вручную после закрытия PowerShell.

Процедура не самая дружелюбная к обычному пользователю, и важно понимать: это временное решение. Старый WhatsApp может перестать работать в любой момент — например, если серверная часть перестанет его поддерживать.

Судя по тестам, разница действительно ощутимая. Новая версия WhatsApp на WebView2 при активном использовании может потреблять до 3 ГБ ОЗУ, тогда как старая UWP-версия:

  • большую часть времени держится в районе 300–400 МБ;
  • почти не реагирует на обычную переписку ростом потребления памяти;
  • увеличивает нагрузку разве что при просмотре видео в статусах.

Проще говоря, «день и ночь», особенно для ноутбуков и не самых мощных компьютеров.

RSS: Новости на портале Anti-Malware.ru