Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Корпорация Microsoft выпустила внеочередное обновление для систем Windows 10 версии 1903. В нём устранена проблема, из-за которой микрофоны, подключаемые по USB Audio 2.0, отказывались работать.

Патч вышел довольно неожиданно, поскольку на просторах Сети не было замечено большого количества жалоб на проблемы с USB-микрофонами.

Тем не менее компания все же выпустила обновление. Согласно официальной информации, баг не позволял Voice Recorder и другим приложениям использовать микрофоны, подключаемые через интерфейс USB Audio 2.0.

Microsoft уведомит об обновлении затронутых проблемой пользователей через Windows Update.

«Если ваше устройство затронуто данным багом, патч будет автоматически загружен и установлен через Windows Update», — пишет корпорация.

Поскольку это обновление не числится в Microsoft Catalog, загрузить его вручную не получится.

Сегодня также стало известно, что накопительное обновление под номером KB4515384, выпущенное для Windows 10 версии 1903, может стать причиной резкого ухудшения качества звука во многих играх.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Исследователи продемонстрировали новый вектор атаки, угрожающий пользователям нескольких популярных браузеров и видеокарт. Метод основан на использовании WebGPU.

Новая киберугроза рассматривается в отчёте (PDF) специалистов Технологического университета Граца в Австрии и Университета Ренна во Франции.

Отмечается, что в ходе исследования эксперты «щупали» вездесущий API WebGPU, который позволяет веб-разработчикам использовать графический процессор для высокопроизводительных вычислений в браузере.

Задействуя этот API, специалисты смогли воспроизвести атаку, полностью работающую в браузере с включённым JavaScript. Новый подход упрощает проведение удалённых кибернападений.

По словам исследователей, им удалось выявить один из первых векторов атаки по сторонним каналам кеша GPU из самого браузера. Для эксплуатации достаточно заманить пользователя на специальный сайт, где размещён вредоносный код WebGPU.

Есть и нюанс: потенциальную жертву нужно продержать на ресурсе несколько минут, пока работает эксплойт. Для этого пользователю можно подсунуть статью, читая которую посетитель как раз и продержится необходимое время.

Выявленный вектор можно использовать для извлечения конфиденциальной информации, включая пароли, поскольку он позволяет использовать тайминг нажатия клавиш. Помимо этого, способ допускает кражу ключей шифрования AES на базе графического процессора, на что как раз и потребуется несколько минут.

Все скомпрометированные данные могут передаваться со скоростью до 10 Кбит/с.

Исследователи предупредили представителей Mozilla, AMD, NVIDIA и Chromium о проблеме, после чего NVIDIA даже выпустила официальное уведомление. Демонстрационный эксплойт можно найти по этой ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru