Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

Microsoft предупредила пользователей о проблемах подключения к OneDrive после обновления до Windows 10 2004 или включения функции «Файлы из OneDrive по запросу». Что ж, похоже, очередной баг в исполнении корпорации из Редмонда.

Облачное хранилище OneDrive, принадлежащее Microsoft, можно использовать для размещения файлов и синхронизации.

При этом пользователи Windows 10 получают доступ к OneDrive непосредственно из «Проводника», а функция «Файлы из OneDrive по запросу» позволяет сэкономить место на локальном диске.

По словам Microsoft, некоторые устройства могут столкнуться с проблемами подключения к OneDrive. Обычно это происходит с компьютерами, на которых установлены приложения, использующие устаревшие драйверы фильтрации файловой системы. Однако баг может затронуть и просто старые устройства.

«Некоторые компьютеры могут столкнуться с проблемой загрузки файлов из облачного хранилища или открытия ранее синхронизированных и загруженных файлов», — объясняет Microsoft.

Тем не менее у пользователей остаётся возможность посетить сайт OneDrive или задействовать одноимённое мобильное приложение, через которое можно получить доступ к своим файлам.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Project Zero в 2020 году нашёл 11 эксплуатируемых в атаках 0-day

Команда Google Project Zero собрала статистику уязвимостей за первое полугодие 2020 года. В особенности специалисты обратили внимание сообщества на 0-day, которые злоумышленники используют в реальных атаках.

Внутренняя статистика Google, отражающая ситуацию с эксплуатируемыми 0-day уязвимостями, находится в специальной таблице. Самые ранние записи там датируются 2014 годом, когда исследователи впервые начали фиксировать подобные кибератаки.

Итак, в общей сложности за первое полугодие 2020 года специалисты Google Zero Project выявили 11 уязвимостей нулевого дня, которые киберпреступники использовали в своих кампаниях. Приведём их все ниже.

1. Дыра в Firefox (CVE-2019-17026). Её эксплуатация проходила в связке с другими брешами. Разработчики устранили эту проблему в Firefox 72.0.1.

2. Internet Explorer (CVE-2020-0674). Эта уязвимость фигурировала в атаках правительственной группировки DarkHotel. На устройства жертв устанавливался троян Gh0st. Microsoft пропатчила CVE-2020-0674 с февральским набором Patch Tuesday.

3. Chrome (CVE-2020-6418). Атаки с использованием этой 0-day обнаружила команда Google Threat Analysis Group. Примечательно, что никаких подробностей исследователи не предоставили по сей день. Устранена с выходом Chrome 80.0.3987.122.

4 и 5. Trend Micro OfficeScan (CVE-2020-8467 и CVE-2020-8468). На эти уязвимости сотрудники Trend Micro наткнулись во время внутреннего расследования. Патч доступен здесь.

6 и 7. Firefox (CVE-2020-6819 и CVE-2020-6820). Подробности атак, в которых эксплуатировались эти две бреши, также пока не опубликованы. Эксперты полагают, что они могут быть лишь частью более крупной цепочки эксплойтов. Разработчики разобрались с дырами в Firefox 74.0.1.

8, 9 и 10. CVE-2020-0938, CVE-2020-1020 и CVE-2020-1027 — уязвимости в продуктах Microsoft, о которых техногиганту сообщили исследователи Google TAG. Подробностей на сегодняшний день нет. Патчи доступны здесь, здесь и здесь.

11. Sophos XG Firewall (CVE 2020-12271). Эта проблема безопасности создавала возможность для SQL-инъекции в панели управления фаерволом. С её помощью хакеры пытались распространять программу-вымогатель Ragnarok. Патч доступен по этой ссылке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru