Обновление для Windows 10 1903 ломает подключение Bluetooth-колонок

Обновление для Windows 10 1903 ломает подключение Bluetooth-колонок

Microsoft предупреждает пользователей о проблемном обновлении, выпущенном для систем Windows 10 версии 1903, под идентификатором KB4505903. По словам разработчиков, после его установки Bluetooth-колонки не могут соединиться с компьютером. Напомним, что данный патч вышел 26 июля 2019 года.

Помимо проблем с колонками, пункт «Microsoft Bluetooth A2dp Source» в Диспетчере устройств отмечен жёлтым восклицательным знаком. Предположительно, проблема связана либо с отсутствием необходимых драйверов, либо с некорректной установкой драйвера.

Как пишет корпорация, после установки KB4505903 в систему Windows пользователи могут столкнуться с одной из следующих проблем:

  • Bluetooth-колонка не может подключиться к компьютеру.
  • Bluetooth-колонка подключается к компьютеру, однако качество звука оставляет желать лучшего (есть шумы при воспроизведении).
  • Bluetooth-колонка может подключиться к компьютеру, но звук идёт из встроенного устройства.

Microsoft предлагает использовать для решения проблемы инструмент System File Checker (SFC.exe, средство проверки системных файлов). Для этого придётся выполнить следующие действия:

  1. Запустить командную строку от имени администратора.
  2. Ввести команду sfc /scannow и нажать Enter.
  3. Подождать несколько минут до завершения операции.
  4. Перезагрузить компьютер.

С дополнительной информацией по решению проблем с недавним обновлением можно ознакомиться по этой ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в Windows позволяла украсть серверные учетные данные

Специалисты выявили уязвимость в классе технологий «удалённый вызов процедур» (RPC), позволяющие удаленному злоумышленнику добраться до контроллера доменов при определенной сетевой конфигурации, а также выполнить вредоносный код.

Кроме того, с помощью обнаруженной проблемы атакующий может модифицировать мапирование сертификата сервера и провести так называемый спуфинг.

Брешь отслеживают под идентификатором CVE-2022-30216, она присутствует в непропатченных версиях Windows 11 и Windows Server 2022. С выходом июльского набора обновлений Microsoft закрыла эту дыру.

Однако исследователь из Akamai Бен Барнс, обнаруживший CVE-2022-30216, опубликовал отчет, в котором описал технические подробности бага. Успешная атака гарантирует киберпреступнику полный доступ к контроллеру домена, его службам и данным.

Корни уязвимости уходят в сетевой протокол “SMB over QUIC“, отвечающий за связь с сервером. Если условный злоумышленник аутентифицируется как пользователь домена, баг позволит ему заменить файлы на SMB-сервере и направить их подключенным клиентам.

В случае с опубликованным PoC экспертам удалось продемонстрировать эксплуатацию бреши, в результате которой они смогли утащить учетные данные. Для этого исследователи организовали атаку на NTLM-ретранслятор, поскольку этот протокол использует слабую степень защиты аутентификации, выдавая учетные данные и ключи сессии.

Как только вызывается уязвимая функция, жертва тут же отправляет обратно сетевые данные для входа на устройство, находящееся под контролем злоумышленников. После этого атакующие могут удаленно выполнить код на машине жертвы.

Самым лучшим выходом из этой ситуации будет обновление систем. Отключать службу исследователи не рекомендуют.

Напомним, что в июне стало известно о DFSCoerce — новой атаке, позволяющей получить контроль над Windows-доменом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru