С выходом Windows 10 2004 система Windows Hello получит новые функции

С выходом Windows 10 2004 система Windows Hello получит новые функции

С выходом Windows 10 2004 система Windows Hello получит новые функции

Microsoft обещает оснастить биометрическую систему аутентификации Windows Hello двумя дополнительными функциями. Корпорация утверждает, что нововведения будут доступны в крупном обновлении операционной системы — Windows 10 2004 (May 2020 Update).

Судя по всему, Microsoft видит за Windows Hello будущее, поскольку с каждым обновлением функций Windows 10 разработчики совершенствовали эту систему аутентификации.

Релиз крупного майского апдейта Windows 10 2004 (May 2020 Update) запланирован на эту неделю. А значит, уже совсем скоро пользователи смогут попробовать новые функциональные возможности, которые техногигант реализовал в Windows Hello.

Первое нововедение коснётся входа в систему с помощью PIN-кода в безопасном режиме. Таким образом, вам не придётся задействовать пароль, если понадобится загрузить операционную систему Windows 10 в безопасном режиме (часто используется для устранения багов и общих проблем ОС).

Вторая новая функция ещё интереснее — появится возможность использовать Windows Hello для входа в свой аккаунт Microsoft. Чтобы активировать этот метод аутентификации, нужно проследовать в настройки учётной записи и найти там «опции входа».

Далее вы увидите специальный пункт «Сделать устройство беспарольным», после активации которого можно будет использовать сканирование лица, отпечатка пальца или PIN-код для входа в Microsoft-аккаунт.

В целом многие ждут выхода Windows 10 2004, поскольку этот релиз обещает быть богатым на новые функции (в отличие от Windows 10 1909, который больше напоминал Service Pack). К счастью, осталось ждать недолго.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

В широко используемой библиотеке libxml2 выявлены пять уязвимостей. Две из них позволяют выполнить вредоносный код в системе. Для одной проблемы уже найдено решение, остальные ждут своего часа.

Пользователям родственной libxslt следует иметь в виду, что эта библиотека содержит три незакрытые уязвимости, а работы по сопровождению проекта приостановлены.

Уязвимость CVE-2025-6021 в libxml2 связана с ошибкой целочисленного переполнения, которое приводит к записи за границами буфера. Проблема возникла из-за некорректной реализации функции xmlBuildQName(); патч включен в состав сборки 2.14.4 пакета.

Уязвимость CVE-2025-6170 (переполнение буфера в стеке) проявляется при запуске интерактивной оболочки xmllint, инструмента командной строки, используемого для парсинга XML-файлов. Причина — неадекватная проверка размера входных данных.

Эксплойт позволяет вызвать состояние отказа в обслуживании (DoS), которое при отсутствии соответствующей защиты в системе можно использовать для выполнения произвольного кода.

Три DoS-уязвимости обнаружил Никита Свешников из Positive Technologies. Две из них оценены как критические (CVE-2025-49794 и CVE-2025-49796), одна — как высокой степени опасности (CVE-2025-49795).

В прошлом году в libxml2 объявилась уязвимость XXE (возможность XML-инъекции), позволяющая получить несанкционированный доступ к конфиденциальным данным.

С тех пор политика раскрытия проблем безопасности, выявляемых в libxml2, изменилась: теперь информация публикуется до выпуска исправленных версий, чтобы сообщество активнее принимало участие в создании патчей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru