Внеплановое обновление Windows 10 устраняет баг с подключением к Сети

Внеплановое обновление Windows 10 устраняет баг с подключением к Сети

Microsoft выпустила внеплановое обновление для Windows 10, устраняющее проблемы с подключением к Сети. Этот баг больше всего затронул пользователей прокси и VPN-сервисов.

В конце прошлой недели разработчики подтвердили наличие бага, мешающего приложениям вроде Microsoft Teams, Microsoft Office, Office 365 и Outlook подключаться к интернету через VPN.

Также пользователи выяснили, что проблемы с выходом в Сеть могут затронуть программы, использующие два API — WinHTTP или WinInet. Например, некоторые версии браузера Microsoft Edge и даже Internet Explorer 11 тоже столкнулись с багом.

Чтобы устранить эти проблемы, Microsoft выпустила внеплановое (OOB) обновление под идентификатором KB4554364, получившее название «2020-03 Cumulative Update for Windows 10 Version 1909 for x86-based Systems».

При этом техногигант рекомендует устанавливать данный апдейт исключительно тем пользователям, кто столкнулся с багом подключения некоторых приложений к Сети.

Для этого придётся воспользоваться ресурсом Microsoft Catalog (скачать апдейт вручную), поскольку встроенная функция Windows Update не предлагает установить KB4554364.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ряд браузеров не блокирует загрузку вредоносов методом drive-by-download

Некоторые браузеры до сих пор допускают атаки вида «drive-by-download» даже из, казалось бы, защищённых мест вроде ифреймов (iframes), изолированных в песочнице. Напомним, что при drive-by-download загрузка вредоносного файла происходит автоматически при посещении сайта (без всякого взаимодействия с жертвой).

Как правило, атакующие используют этот метод, чтобы подсунуть пользователю потенциально опасные или откровенно вредоносные программы. Расчёт на то, что невнимательная жертва запустит скачанный файл.

Новый отчёт исследователей из компании Confiant показывает, что даже защищённая среда вроде изолированных ифреймов не защитит пользователя от drive-by-download при веб-сёрфинге.

Именно с этим столкнулись посетители сайта Boing Boing в январе. За drive-by-download отвечал вредоносный JavaScript-код, внедрённый в страницу взломанного ресурса. В результате этот код размещал на сайте ссылку, которая инициировала загрузку злонамеренного содержимого безо всякого участия пользователя.

После этого исследователи заинтересовались реализацией этого метода в случае с изолированными ифреймами. К счастью, как выяснили специалисты, тот же Chrome 83 блокировал подобные загрузки.

Microsoft Edge, который в качестве базы отныне использует Chromium, тоже показал себя неплохо. У Mozilla Firefox дела идут чуть хуже — браузер не блокирует кросс-сайтовые ифреймы и выдает диалоговое окно для загрузки файла.

Brave тоже не смог заблокировать загрузку потенциально вредоносного содержимого. Safari также пытается загрузить предложенный файл, однако в ходе тестирования браузер от Apple так и не смог довести дело до конца.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru