Обновление Windows KB4462933 поломало DevTools в Edge и SQL-соединения

Обновление Windows KB4462933 поломало DevTools в Edge и SQL-соединения

Обновление Windows KB4462933 поломало DevTools в Edge и SQL-соединения

В октябре Microsoft выпустила обновление под идентификатором KB4462933 для пользователей систем Windows 10 V1803. Однако с ним не все оказалось гладко — поступали жалобы на проблемы в работе инструментов разработчика в браузере Edge, а также на проблемы с соединениями SQL. Факт наличия багов подтвердила сама корпорация.

Исходя из информации, опубликованной на портале WindowsLatest, Microsoft, изначально признав наличие проблем, потом тайком обновила документ, где уже говорилось о том, что все исправлено в последнем обновлении.

Таким образом, удалось узнать, с какими именно ошибками пришлось столкнуться пользователям. Выдержка из примечаний техногиганта:

  • Исправлена проблема, при которой документы могли не отображаться в дебаггере инструментов разработчика Edge.
  • Исправлена проблема, при которой скрипты Microsoft Edge не отображались в инструментах разработчика Edge.

«Инструменты разработчика (F12) могли не запускать в браузере Microsoft Edge», — также писала компания.

В качестве еще одного решения этой проблемы пользователи могут попробовать удалить следующие ключи реестра (делать это необходимо с правами администратора):

На компьютерах x64:

C: \ Windows \ SystemApps \ Microsoft. 
MicrosoftEdgeDevToolsClient_8wekyb3d8bbwe \
microsoft.system.package.metadata \ Autogen \ JSByteCodeCache_64

На компьютерах x86:

C: \ Windows \ SystemApps \ Microsoft. 
MicrosoftEdgeDevToolsClient_8wekyb3d8bbwe \
microsoft.system.package.metadata \ Autogen \ JSByteCodeCache_32

Проблема с SQL-соединением будет решена с выходом ноябрьского набора патчей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru