Сентябрьские обновления Windows 10 1903 сломали функцию печати

Сентябрьские обновления Windows 10 1903 сломали функцию печати

Сентябрьские обновления Windows 10 1903 сломали функцию печати

Вышедшие в конце сентября накопительные обновления для Windows 10 1903 принесли с собой новые баги. В этот раз пользователи обнаружили проблемы с печатью — либо процесс прерывался, либо функция печати полностью выходила из строя. Microsoft уже признала наличие проблемы.

В этом случае служба операционной системы, отвечающая за печать, не может завершить работу. В результате процесс уходит в ошибку или отменяется.

«Некоторые приложения и утилиты, с помощью которых можно печатать документы, при этом могут закрываться с ошибкой RPC», — пишет Microsoft.

Корпорация в настоящее время работает над решением этой проблемы, но есть и обходные пути, которые помогут пользователям временно справляться с этими трудностями. Например, в большинстве случаев должна помочь перезагрузка устройства или перезапуск печати.

Для некоторых компьютеров может сработать и установка более старой версии драйвера для печати.

«Перезапуск процесса печати может помочь вам избавиться от ошибки. Если это не помогло, имеет смысл попробовать перезагрузить устройство», — сказано в рекомендациях Microsoft.

«Если на вашем компьютере установлен драйвер печати версии v4, можно попробовать установить версию v3».

HeartlessSoul: новый троян управляется через блокчейн Solana

Специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) выявили атаку с использованием вредоносного XLL-файла. В результате заражения на устройства устанавливался зловред класса RAT (Remote Access Trojan).

Подробности кампании PT ESC опубликовала в своём блоге на Хабре. В качестве точки входа злоумышленники использовали фишинг: жертвам рассылались письма с приманками в виде приказов, коммерческих предложений и договоров.

Вредоносный файл мог быть замаскирован под XLL, LNK или установщик в формате MSI.

После запуска любого из этих файлов загружался PowerShell-скрипт, который затем скачивал обфусцированный JavaScript-код объёмом около 5 МБ. Он представлял собой модульный RAT с широким набором функций — от выполнения команд до сбора данных с заражённой системы.

Одной из особенностей кампании стало использование блокчейна Solana для получения альтернативных адресов управляющего сервера. Таким образом злоумышленники обеспечивали устойчивость инфраструктуры и усложняли блокировку C2-узлов.

По оценке PT ESC, за атакой стоит группировка HeartlessSoul. Кампания продолжается с октября 2025 года и затронула организации в разных странах, включая Россию, Молдову, Украину, Мексику, США и Германию.

RSS: Новости на портале Anti-Malware.ru