Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

Согласно сообщениям пользователей, обновление безопасности для Windows 10 под номером KB4551762 не может установиться в систему, выдавая ошибки 0x800f081f, 0x80004005, 0x80073701, 0x800f0988, 0x80071160 и 0x80240016.

Напомним, что KB4551762 представляет собой отдельный патч, выпущенный специально для устранения уязвимости в протоколе Server Message Block 3.1.1 (SMBv3). Microsoft опубликовала этот апдейт вне графика обновлений.

С жалобами на ошибки в процессе инсталляции KB4551762 пользователи обратились уже на привычные онлайн-площадки: Microsoft Community и Reddit. К слову, об ошибках 0x800f0988 and 0x800f0900 при установке KB4551762 писал исследователь Гюнтер Борн спустя сутки после выхода патча.

«В процессе загрузки этого обновления мой компьютер внезапно начал тормозить. Сам апдейт завис на отметке 100% скачивания. Я перезагрузил компьютер, после чего функция обновления Windows перестала отвечать. В результате сейчас у меня проблемный патч, которому не удалось установиться в систему», — пишет один из пользователей.

Приблизительно такие же странности стали причиной обращения других пользователей на форумы поддержки. Помимо прочего, отмечались скачки нагрузки на процессор и жесткий диск, непроизвольные перезагрузки, существенные замедления в работе системы и зависания.

Microsoft пока никак не прокомментировала проблемное обновление, о каком-либо решении этого вопроса тоже речи пока нет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PhantomCard: опасный Android-троян для бесконтактного клонирования карт

Исследователи ThreatFabric выявили новый троян для Android под названием PhantomCard, который способен в реальном времени передавать данные банковской карты через NFC. Это позволяет мошенникам расплачиваться или снимать наличные в банкомате так, будто карта жертвы у них в руках.

По словам экспертов, PhantomCard основан на китайской платформе «вредонос как услуга» и передаёт данные с банковской карты жертвы прямо на устройство злоумышленника.

Схема работает по принципу «удалённого клонирования» карты: POS-терминал или банкомат, рядом с которым стоит мошенник, считает, что карта находится рядом.

Впервые подобные инструменты, такие как NFSkate и Ghost Tap, начали активно использоваться в 2024 году. Теперь же наблюдается рост спроса на сервисы «NFC-троянов по подписке», которыми могут пользоваться даже относительно «малотехнические» преступники.

В Бразилии PhantomCard распространялся под видом приложения Proteção Cartões («Защита карт»), размещённого на поддельных страницах Google Play с фейковыми пятизвёздочными отзывами.

После установки программа предлагала «проверить карту» — попросив приложить её к телефону. На самом деле она считывала NFC-данные и отправляла их на сервер злоумышленников. Если требовался ПИН-код, троян запрашивал его под видом проверки безопасности.

PhantomCard ориентирован на карты EMV и использует стандарт ISO-DEP (ISO 14443-4). После считывания он отправляет команду APDU для выбора платежного каталога и получения информации о доступных приложениях. В коде нашли китайские отладочные строки и упоминания «NFU Pay» — известной платформы для NFC-атак, что указывает на кастомизированную версию, купленную у китайских разработчиков.

Хотя текущая версия PhantomCard ориентирована на Бразилию, эксперты предупреждают: платформа NFU Pay легко настраивается, и аналогичные атаки могут появиться в любой стране.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru