Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Специалисты нашли способ обойти патч Microsoft, выпущенный для бага в службе печати Windows. Напомним, что эта брешь позволяет атакующему выполнить вредоносный код с высокими правами в системе.

Отслеживается уязвимость под идентификатором CVE-2020-1048, первый патч для неё разработчики выпустили в мае. По словам Microsoft, пользователей ждёт вторая попытка устранить проблему безопасности с выходом августовского набора обновлений.

На сегодняшний день известно, что CVE-2020-1048 затрагивает службу Windows Print Spooler, отвечающую за управление процессом печати.

Способ обхода первоначального патча, кстати, получил отдельный идентификатор — CVE-2020-1337. Второй патч должен прийти 11 августа.

Технические подробности новой проблемы безопасности пока не освещаются, что логично, поскольку киберпреступники сразу бы взяли на вооружение очередной вектор атаки.

Тем не менее эксперты обещают опубликовать PoC-код, демонстрирующий эксплуатацию уязвимости.

Microsoft показала, как очистить Windows без CCleaner и аналогов

Любители «навести порядок» на компьютере с Windows годами тянутся к утилитам для очистки системы — от безобидных клинеров кеша до спорных решений вроде CCleaner. Логика понятна: удалить временные файлы, освободить место на диске, дать системе «вздохнуть». Но, как выясняется, во многих случаях ничего стороннего вообще не нужно — Windows уже умеет всё это сама.

Важно сразу оговориться: речь не о «чистой установке» Windows с форматированием диска, а именно об очистке мусора — временных файлов, кеша и прочих ненужных остатков, которые со временем забивают хранилище.

Интересно, что Microsoft, у которой есть собственный оптимизатор Microsoft PC Manager (и к нему тоже хватает претензий), фактически признаёт: отдельные «чистильщики» вам, скорее всего, не понадобятся.

В официальном материале корпорация напомнила о «родных» инструментах Windows — бесплатных и уже доступных каждому пользователю.

Первый и самый простой — Storage Sense («Контроль памяти»). Он автоматически освобождает место на системном диске, удаляя временные файлы и очищая корзину. По умолчанию функция часто выключена, но включается в пару кликов:

Параметры Система Память Контроль памяти. Включили — и система сама следит за чистотой.

Второй проверенный инструмент — Disk Cleanup («Очистка диска»). Он сканирует выбранный диск и позволяет вручную отметить, что именно можно удалить. А если нажать кнопку «Очистить системные файлы» (с правами администратора), список становится куда интереснее: очистка обновлений Windows, файлы оптимизации доставки, кеш DirectX и другие элементы, которые могут занимать несколько гигабайт.

Правда, здесь стоит быть внимательным. Среди дополнительных опций есть удаление точек восстановления и теневых копий томов — Microsoft и профильные медиа не советуют трогать их без веской причины. Более того, в прошлом компания уже попадала в неловкие ситуации, когда очистка затрагивала даже папку «Загрузки».

Наконец, Microsoft напоминает о ручной очистке папки Temp. Обычно Windows удаляет временные файлы сама, но иногда они «зависают» и копятся. Удалять их можно вручную — система спокойно пропустит файлы, которые ещё используются.

А вот что делать не стоит, так это трогать папку C:\Windows\Prefetch. Несмотря на популярные советы из интернета, её содержимое помогает Windows работать быстрее, экономя ресурсы процессора. Да и выигрыш по месту — смешные 10-15 МБ.

RSS: Новости на портале Anti-Malware.ru