Пользователи не могут установить Windows 10 1909 из-за даты в BIOS

Пользователи не могут установить Windows 10 1909 из-за даты в BIOS

Пользователи не могут установить Windows 10 1909 из-за даты в BIOS

Ряд пользователей Windows 10 столкнулся со странным багом при попытке установить последний релиз операционной системы. Сообщается, что проблема возникает из-за BIOS, дата которого установлена на 19 января 3001 года или позже. Затронуты материнские платы от AMD и Intel.

ИТ-специалист Кэри Хольцман, ведущий собственный канал на YouTube, поделился своим мнением относительно бага:

«Похоже на то, что BIOS (на платах AMD или Intel) позволяет установить 19-1-3001 и более позднюю дату. В этом случае Windows 10 1909 не может завершить установку, зависнув на второй перезагрузке».

«Более того, если попробуете поменять дату в BIOS, а потом перезагрузите компьютер, рассчитывая обойти проблему, — у вас ничего не получится. Windows 10 опять зависнет, а дата снова сбросится на условное 19 января 3001 года».

Баг настолько устойчивый, что его не получится устранить никакой сменой аппаратных характеристик системы. Известно, что с проблемой столкнулись пользователи материнских плат Gigabyte H370 HD3 (для процессоров Intel) и Gigabyte x570 Aorus Elite (для процессоров AMD).

Чтобы нормально установить последнюю версию Windows 10 на свой компьютер, вам придётся первым делом разобраться с датой BIOS, после чего очистить все разделы вашего диска SSD/HDD. Только потом можно устанавливать Windows 10 1909.

Также полезно будет ознакомиться с видео Хольцмана, в котором он подробно описывает баг и рассказывает, что с ним делать:

Уязвимость в Notepad++ позволяет подменять обновления и заражать устройства

Исследователи обнаружили серьёзную уязвимость в Notepad++, популярном редакторе текста и кода. Из-за неё злоумышленники могли перехватывать сетевой трафик, подменять процесс обновления и устанавливать на компьютеры жертв вредоносные программы. Проблему уже закрыли в версии Notepad++ 8.8.9, но пользователям старых сборок стоит насторожиться.

Если вы пытались обновиться с уязвимой версии, эксперты рекомендуют немедленно просканировать систему надёжным защитным ПО.

Есть риск, что устройство уже скомпрометировано. В ряде случаев может понадобиться полная переустановка системы.

Как объясняют разработчики, проблема связана с утилитой обновления WinGUp. Она обращается к адресу https://notepad-plus-plus.org/update/getDownloadUrl.php, получает XML с прямой ссылкой на скачивание и затем загружает исполняемый файл в %TEMP%.

Если злоумышленник может перехватить и модифицировать этот трафик, он подменяет URL на собственный, что позволяет подсунуть вредоносный файл.

 

До версии 8.8.7 Notepad++ использовал самоподписанный сертификат, встроенный в исходный код GitHub, что делало такую подмену вполне осуществимой. С версии 8.8.7 проект перешёл на проверенный сертификат GlobalSign, а в 8.8.8 прописал требование загружать обновления исключительно с GitHub.com.

Свежая версия 8.8.9 усилила защиту ещё сильнее: теперь WinGUp корректно проверяет цифровую подпись и сертификат скачанного файла и просто прерывает обновление, если что-то не совпадает.

Как именно происходил перехват трафика, разработчики пока выясняют, но есть данные, что уязвимость уже использовали против отдельных организаций.

Пользователям настоятельно советуют обновиться минимум до версии 8.8.8, но лучше сразу перейти на 8.8.9. Автоматически её не увидит ни одна из предыдущих версий, поэтому обновление нужно скачать вручную с официального сайта.

RSS: Новости на портале Anti-Malware.ru