Очередной баг Windows 10 — пустая поисковая выдача в меню Пуск (фикс)

Очередной баг Windows 10 — пустая поисковая выдача в меню Пуск (фикс)

Очередной баг Windows 10 — пустая поисковая выдача в меню Пуск (фикс)

Очередной баг поисковой системы Windows 10 Search приводит к выводу пустых результатов поиска — как в меню «Пуск», так и в Проводнике. В итоге столкнувшиеся с этим багом пользователи не могут искать и запускать приложения из меню «Пуск».

Со вчерашнего дня пользователи со всего мира жалуются на вывод пустой поисковой выдачи при попытке найти приложение в меню «Пуск». Выглядит это примерно так:

Та же самая проблема проявляется в процессе поиска в окне Проводника, поскольку последний тоже использует функцию Windows Search.

Причина проблемы — интеграция Bing в Windows Search, поэтому на сегодняшний день единственный способ устранить баг сводится к отключению этой функциональной возможности.

Если вы редко пользуетесь поиском или вас не сильно смущает данный баг, рекомендуем воздержаться от отключения интеграции Bing. Лучше подождать, пока Microsoft опубликует официальный патч.

Если же вы готовы поэкспериментировать, вам потребуется изменить определённые значения в реестре Windows:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search]
"CortanaConsent"=dword:00000000
"BingSearchEnabled"=dword:00000000

Чтобы вы не вносили изменения вручную, эксперты предложили воспользоваться специальным файлом. Вам нужно скачать его, запустить и подтвердить выполнение в окне UAC.

После этого потребуется перезагрузить компьютер или перезапустить проводник Windows.

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Для свежей уязвимости нулевого дня в Windows уже выпустили бесплатные патчи. Правда, не Microsoft, а компания ACROS Security, разработчик платформы 0Patch. Уязвимость получила название LegacyHive, но CVE-идентификатора пока не имеет.

Её обнаружил исследователь под псевдонимом Nightmare Eclipse в службе профилей пользователей Windows и раскрыл 14 июля — в день выхода очередных обновлений Microsoft.

LegacyHive позволяет обычному пользователю подключить куст реестра другого владельца с полным доступом. А дальше открывается неприятное: можно извлечь сохранённые секреты или изменить параметры так, чтобы код автоматически запустился при следующем входе администратора в систему.

Работоспособность эксплойта подтвердили специалисты Уилл Дорманн и Кевин Бомонт. Последний также опубликовал запросы для обнаружения атак с помощью Microsoft Defender for Endpoint.

Microsoft знает о проблеме и проверяет информацию, но официального исправления пока нет. Эту паузу решила заполнить ACROS Security. Её микропатч меняет поведение уязвимого компонента: эксплойт продолжает выполняться, но вместо профиля администратора получает бесполезный временный куст реестра.

Бесплатная защита доступна для Windows 10 версии 2004 и новее, а также Windows Server 2022 и последующих выпусков. Для установки нужно зарегистрироваться в 0Patch и поставить агент. Если развёртывание не запрещено политиками, микропатч применится автоматически и без перезагрузки.

Доказательств эксплуатации LegacyHive в реальных атаках пока не приводится.

RSS: Новости на портале Anti-Malware.ru