Windows 10 блокирует загрузку ряда драйверов, Microsoft предлагает фикс

Windows 10 блокирует загрузку ряда драйверов, Microsoft предлагает фикс

Windows 10 блокирует загрузку ряда драйверов, Microsoft предлагает фикс

Microsoft опубликовала инструкции, которые могут помочь пользователям Windows 10 решить проблему блокировки отдельных легитимных драйверов. Известно, что баг является следствием работы защитных механизмов, основанных на виртуализации.

Если ваш компьютер работает на 64-битном процессоре с поддержкой виртуализации Intel VT-X или AMD-v (доступно на большинстве современных процессоров), Windows 10 сможет предложить вам специальные защитные функции.

Одна из таких функций получила название Core Isolation (изоляция уровня ядра), она использует аппаратную виртуализацию для защиты критических областей операционной системы — например, ядро ОС изолируется от драйверов уровня пользователя и запущенных в системе программ.

Если активировать эти механизмы безопасности, они помогут защитить операционную систему от проникновения вредоносных программ и эксплойтов на уровень ядра.

Одной из составляющих Core Isolation является функция Memory Integrity («целостность памяти»), она, как можно понять из названия, защищает память системы от инъекции вредоносного кода и других видов кибератак.

Как выяснили пользователи, в отдельных случаях эти защитные механизмы препятствовали загрузке легитимных драйверов. Обычно это было следствием объективно устаревших драйверов, которые пользователь не обновлял долгое время.

Microsoft опубликовала специальную инструкцию, которая должна помочь пострадавшим справиться с багом. Первый совет, конечно же, — поищите на сайте разработчика обновлённые версии проблемных драйверов.

Если это не помогло, придётся отключить Memory Integrity:

  1. Зайдите в меню «Пуск» > Настройки > Обновление и безопасность > Безопасность Windows > Безопасность устройства.
  2. Там нужно найти Core Isolation и нажать на «информация».
  3. Для простоты можете просто воспользоваться этой ссылкой.
  4. Когда откроются настройки Core Isolation, переведите ползунок под «Memory Integrity» в положение «выключить».
  5. Перезагрузите компьютер.

Газинформсервис проверил инфраструктуру московского банка на следы взлома

Компания «Газинформсервис» по запросу одного из московских банков проверила ИТ-инфраструктуры кредитной организации на наличие следов компрометации. Речь шла о поиске скрытых угроз — ситуаций, когда атака могла уже произойти, но её последствия остаются незаметными на первый взгляд.

Как рассказал Константин Хитрово, эксперт по кибербезопасности и менеджер по развитию сервисов мониторинга и реагирования GSOC «Газинформсервиса», интерес к таким проверкам растёт на фоне увеличения числа успешных кибератак.

Компании всё чаще хотят убедиться, что в их инфраструктуре не осталось следов взлома: вредоносных программ, скрытых процессов, «закладок» или других артефактов, которые злоумышленники могли оставить после себя.

По его словам, поиск следов компрометации может проводиться как после инцидента, так и без явных признаков атаки — просто для проверки. Задача в этом случае одна: убедиться, что система «чистая» и в ней нет скрытого присутствия злоумышленников.

Эксперт сравнивает ИТ-инфраструктуру с домом, в котором установлен надёжный замок. Даже если дверь выглядит закрытой, всегда остаётся риск, что кто-то мог попасть внутрь через окно и остаться незамеченным. Именно для таких случаев и проводится проверка на следы компрометации.

В рамках обследования специалисты анализируют доступные элементы инфраструктуры: журналы событий, конечные точки, сетевой трафик и память, проверяют наличие вредоносных программ, подозрительных процессов и аномалий в работе систем и приложений. Такой подход позволяет не только выявить возможное присутствие злоумышленников, но и оценить текущее состояние средств защиты и процессов безопасности.

Как отметил Хитрово, в случае с московским банком проверка проводилась в сжатые сроки. Специалисты оперативно проанализировали инфраструктуру, подготовили рекомендации и возможный план действий на случай выявления рисков, а также итоговый отчёт. Основная цель — минимизировать потенциальный ущерб и исключить скрытые угрозы до того, как они смогут быть использованы в реальной атаке.

RSS: Новости на портале Anti-Malware.ru