Microsoft выпустила патч, устраняющий проблему обоев в Windows 7

Microsoft выпустила патч, устраняющий проблему обоев в Windows 7

Microsoft выпустила патч, устраняющий проблему обоев в Windows 7

Microsoft выпустила отдельное обновление KB4539602, специально предназначенное для устранения бага в функции установки обоев в Windows 7. Напомним, пользователи жаловались, что видят чёрное пустое пространство вместо обоев.

Всё началось с выпуска апдейта под идентификатором KB4534310 — 14 января 2020 года, в день окончания поддержки Windows 7.

После установки «последнего патча» для Windows 7 пользователи обнаружили странный баг — чёрный пустой рабочий стол.

Признав проблему, Microsoft изначально заявила, что исправление получат только клиенты, заплатившие за пролонгированный период поддержки (Extended Security Update, ESU). Однако после порции критики в свой адрес техногигант решил выпустить патч абсолютно для всех пользователей Windows 7.

В пятницу корпорация опубликовала обновление под номером KB4539602, якобы полностью устраняющее баг в работе функции установки обоев.

К слову, на днях Windows 7 «порадовала» очередной проблемой — пользователи не могут ни выключить, ни перезагрузить свои компьютеры, так как система считает, что у них нет прав на выполнение данной операции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CrowdStrike уволила инсайдера, продавшего скриншоты хакерам за $25 тыс.

Компания CrowdStrike уволила инсайдера, который продавал киберпреступникам скриншоты своего рабочего компьютера. Эти изображения позже опубликовала в Telegram группа Scattered Lapsus$ Hunters, известная своими финансово мотивированными атаками. На скриншотах были видны внутренние панели CrowdStrike, включая ссылку на Okta SSO.

Изначально злоумышленники утверждали, что получили доступ к системам CrowdStrike, использовав уязвимость у стороннего подрядчика Gainsight.

Неделей ранее эта же группа заявила о компрометации множества клиентов Salesforce через интеграции Gainsight, после чего Salesforce отключила связанные приложения.

Однако CrowdStrike официально опровергла взлом. В комментарии изданию SecurityWeek представители компании сообщили, что в утечке виноват инсайдер, и его уже вычислили по итогам внутреннего расследования.

По словам компании, он сделал и передал за пределы организации фотографии экранов своего компьютера. Системы CrowdStrike при этом не были взломаны, а клиенты оставались в безопасности. Материалы переданы правоохранительным органам.

Не уточняется, кем именно был инсайдер — сотрудником, подрядчиком, консультантом или партнёром с доступом ко внутренним ресурсам.

По данным Scattered Lapsus$ Hunters, инсайдер получил 25 тысяч долларов за скриншоты, якобы предоставленный доступ к системам CrowdStrike и данные аутентификационных cookie.

Тем временем сама киберпреступная группа заявляет, что уже более тысячи раз похищала данные в атаках на клиентов Salesforce, включая крупные бренды и компании в сфере кибербезопасности.

Напомним, летний коллапс от CrowdStrike, который парализовал больницы, банки и даже самолёты, до сих пор у многих системных админов вызывает нервный тик. Именно из-за него Microsoft убирает антивирусы из ядра Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru