Еще один баг обновления KB4512941 для Windows 10 — оранжевые скриншоты

Еще один баг обновления KB4512941 для Windows 10 — оранжевые скриншоты

Стало известно ещё об одном баге, с которым столкнулись пользователи Windows, установившие накопительное обновление KB4512941 для систем Windows 10. На этот раз люди жалуются на проблемы со снятием скриншотов.

Патч под идентификатором KB4512941 для Windows 10 версии 1903 в прошлом уже доставил немало проблем. Стоит вспомнить хотя бы скачки загрузки процессора или сломанный поиск.

И вот теперь ещё один упрёк в адрес Microsoft за странные баги в результате установки официального обновления.

Согласно жалобам, размещенным на площадке сервиса ответов Microsoft, пользователи видят на своих скриншотах оранжевый оттенок. При этом неважно, какой метод или приложение используется для снятия скриншота.

Как и в ряде предыдущих проблем с обновлениями Windows, этот баг, похоже, связан со старыми драйверами видеокарты.

Если вы столкнулись с этой проблемой, попробуйте обновить драйверы для своей видеокарты. Если это не устранит проблему, можно попробовать деинсталлировать KB4512941 — многие пользователи так и поступили в связи с нескончаемым потоком багов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опасные уязвимости в трёх WordPress-плагинах затрагивают 84 000 сайтов

Специалисты по кибербезопасности обнаружили уязвимости в трёх плагинах для движка WordPress. В общей сложности эти проблемы угрожают более 83 тыс. веб-сайтов и могут использоваться для получения полного контроля над атакованными ресурсами.

Одна из уязвимостей, которой присвоили идентификатор CVE-2022-0215, представляет собой брешь класса CSRF (cross-site request forgery, «межсайтовая подделка запроса»). Она получила 8,8 балла по шкале CVSS и затрагивает три плагина:

«Уязвимость позволяет атакующим обновить настройки сайта. Для эксплуатации злоумышленникам придётся заставить администратора сайта пройти по определённой ссылке», — пишет Wordfence.

 

Корень проблемы кроется в отсутствии должной валидации при обработке AJAX-запросов. В результате условный киберпреступник может изменить значение опции «users_can_register» и установить «default_role», что даст ему полный контроль над атакуемым ресурсом.

Разработчики затронутых плагинов уже выпустили соответствующие обновления, поэтому владельцам и администраторам сайтов нужно только установить их.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru