Баг Windows 10 1903 отображает черный экран при RDP-подключениях

Баг Windows 10 1903 отображает черный экран при RDP-подключениях

Баг Windows 10 1903 отображает черный экран при RDP-подключениях

Microsoft добавила новый баг в список известных проблем в Windows 10 1903. На этот раз старые графические драйверы приводили к отображению черного экрана при подключении по протоколу удаленного рабочего стола.

Согласно информации о баге, при RDP-подключении к устройству, на котором установлены старые графические драйверы, отображался только черный экран.

Проблема могла себя проявить с драйверами для встроенных графических процессоров в серии Intel 4.

Как заявили в Microsoft, впервые эта ошибка была замечена 29 мая 2019 года, когда вышло обновление KB4497935 (сборка 18362.145). С тех пор баг затрагивает Windows 10 1903.

Один из пользователей предоставил скриншот того, как выглядит RDP-подключение в случае с устаревшими графическими драйверами:

Всем затронутым пользователям корпорация рекомендует для начала обновить графические драйверы. Если это не поможет, Microsoft обещает в скором времени выпустить обновление, которое гарантированно решит проблему.

Ранее мы писали, что Microsoft устранила три серьезные проблемы с обновлением Windows 10 версии 1903. Соответственно, техногигант снял блокировку этого апдейта с устройств, на которых эти проблемы проявлялись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шесть популярных менеджеров паролей уязвимы к кликджекингу

На DEF CON 33 исследователь Марек Тот продемонстрировал: сразу шесть популярных менеджеров паролей с десятками миллионов пользователей уязвимы перед кликджекингом (clickjacking). Уязвимость может привести к краже логинов, паролей, кодов 2FA и даже данных банковских карт.

Суть атаки проста: злоумышленник прячет интерфейс менеджера под слой невидимых элементов (баннер, попап, «капчу»), и жертва, думая, что кликает по безобидной кнопке, запускает автозаполнение — в итоге чувствительные данные уходят напрямую к атакующему.

Под удар попали браузерные версии 1Password, Bitwarden, Enpass, iCloud Passwords, LastPass и LogMeOnce. Все они оказались уязвимы хотя бы к одному из сценариев атаки.

Тестировались также другие сервисы, но часть из них уже закрыла уязвимости: например, Dashlane и Keeper выпустили обновления ещё в июле–августе.

 

Реакция вендоров оказалась разной. В 1Password сочли баг «вне зоны ответственности», объяснив, что кликджекинг — это общий риск веба, а не проблема их продукта. LastPass тоже признал проблему, но отметил её скорее «информативный характер».

В Bitwarden признали уязвимость, но заявили, что она не критична — правда, тут же выпустили обновление 2025.8.0, которое закрывает дыру. А вот LogMeOnce вообще никак не ответила на сообщения исследователей.

По словам Тота, эксплойт можно адаптировать под любой из менеджеров, определив, какой из них работает в браузере жертвы. Чтобы снизить риски до выхода обновлений, он советует отключить автозаполнение и использовать только копипаст для ввода паролей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru