Как скачать ISO Windows 10 2004 до официального майского релиза

Как скачать ISO Windows 10 2004 до официального майского релиза

Как скачать ISO Windows 10 2004 до официального майского релиза

На прошлой неделе Microsoft объявила, что сборка Windows 10 2004 19041.207 является по факту готовой новой версией операционной системы. Следовательно, пользователи смогут установить её с майским набором обновлений. Тем не менее есть возможность попробовать новый релиз раньше.

На данный момент вы можете скачать ISO-образ и произвести «чистую» установку Windows 10 2004.

Само собой, многие знакомы с ISO, но на всякий случай: это фактически посекторная копия DVD, которую можно записать (или «прожечь») на диск.

Именно такой образ позволяет создать сборку Windows 10 2004. Стоит учитывать, что после установки необходимо запустить Windows Update, чтобы версия была по-настоящему актуальна.

Поскольку майское обновление 2020 года ещё не вышло, вам придётся скачать ISO Windows 10 2004 с сайта Windows Insider. Это подразумевает, что сначала нужно стать участником программы.

Это абсолютно бесплатная процедура, позволяющая получить доступ к готовящимся к выходу сборкам Windows 10. В целом вам нужно выполнить следующие действия:

  1. Перейти на сайт Windows Insider и кликнуть кнопку «Become an Insider».
  2. После этого убедитесь, что вы вошли в аккаунт Windows и перейдите на страницу загрузки Windows Insider Preview Downloads.
  3. На этой странице нужно прокрутить вниз до секции «Select edition», выбрать там Windows 10 Insider Preview (SLOW) - Build 19041 и нажать кнопку Confirm.
  4. Следующим шагом надо выбрать язык.
  5. Сайт выдаст две ссылки, действие которых истечёт через 24 часа.

После этого останется только записать образ на диск и установить новую версию Windows. Не забудьте запустить процесс обновления, чтобы актуализировать версию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru