Microsoft устранила множество багов в Windows 10 1809

Microsoft устранила множество багов в Windows 10 1809

Microsoft устранила множество багов в Windows 10 1809

Microsoft не забывает про старые версии системы Windows 10. Если вы до сих пор сидите на Windows 10 1809, то для вас есть хорошие новости — новое обновление устранит множество багов в работе ОС (если, конечно, не создаст другие проблемы).

Апдейт получил идентификатор KB4541331, он устраняет в системе Windows 10 1809 проблемы с печатью и ряд других багов, на которые жаловались пользователи.

Новый патч можно установить посредством Windows Update; если у вас, например, много компьютеров, вы также можете поставить обновление вручную.

Помимо прочего, KB4541331 устраняет ошибку 0xEF, которая возникала при попытке обновить версию операционной системы до Windows 10 1809. Также исправлен баг, мешающий запуску Microsoft Defender ATP Threat & Vulnerability Management на некоторых устройствах.

На днях Microsoft поведала о своих планах организовать автоматическое обновление драйверов. По мнению техногиганта, это уменьшить число багов и проблем, с которыми регулярно сталкиваются пользователи Windows 10.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru