Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Корпорация Microsoft выпустила внеочередное обновление для систем Windows 10 версии 1903. В нём устранена проблема, из-за которой микрофоны, подключаемые по USB Audio 2.0, отказывались работать.

Патч вышел довольно неожиданно, поскольку на просторах Сети не было замечено большого количества жалоб на проблемы с USB-микрофонами.

Тем не менее компания все же выпустила обновление. Согласно официальной информации, баг не позволял Voice Recorder и другим приложениям использовать микрофоны, подключаемые через интерфейс USB Audio 2.0.

Microsoft уведомит об обновлении затронутых проблемой пользователей через Windows Update.

«Если ваше устройство затронуто данным багом, патч будет автоматически загружен и установлен через Windows Update», — пишет корпорация.

Поскольку это обновление не числится в Microsoft Catalog, загрузить его вручную не получится.

Сегодня также стало известно, что накопительное обновление под номером KB4515384, выпущенное для Windows 10 версии 1903, может стать причиной резкого ухудшения качества звука во многих играх.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в sudo позволяет запустить любую команду как root

Опубликован PoC-код для уязвимости в sudo, позволяющей с помощью опции -R (--chroot) обойти системные ограничения и выполнить вредоносный код с правами суперпользователя. Патч включен в состав обновления 1.9.17p1.

Появившаяся с выходом сборки sudo 1.9.14 функция chroot() создает изолированную среду, в которой текущий и дочерние процессы могут работать, не имея доступа к объектам и ресурсам за пределами указанного корневого каталога.

Соответствующая команда выполняется на уровне root. Ее использование определяется правилами, прописанными в файле /etc/sudoers.

Уязвимость повышения привилегий CVE-2025-32463 (9,3 балла по CVSS) возникла из-за того, что при изменении корневого каталога sudo начинает резолвить пути к файлам, не завершив проверку параметров настройки в sudoers.

В результате у злоумышленников появилась возможность с помощью этой утилиты протащить в систему стороннюю библиотеку общего пользования, создав фейковый /etc/nsswitch.conf.

Уязвимости подвержены sudo версий с 1.9.14 по 1.9.17 включительно. Патч вышел в прошлом месяце в составе сборки 1.9.17p1; он откатывает изменения, привнесенные в 1.9.14, с пометкой, что использовать chroot не рекомендуется.

По словам разработчиков, со следующим выпуском sudo от неудачно реализованной и редко используемой опции не останется и следа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru