В августе 2021 года Microsoft избавится от Internet Explorer в Windows

В августе 2021 года Microsoft избавится от Internet Explorer в Windows

В августе 2021 года Microsoft избавится от Internet Explorer в Windows

В следующем году Microsoft прекратит поддержку Internet Explorer 11 во всех сервисах и приложениях Microsoft 365. Пользователям, привыкшим к хорошо знакомому браузеру, стоит заранее выбрать альтернативный интернет-обозреватель.

17 августа 2021 года — именно в этот день онлайн-сервисы OneDrive, Outlook и многие другие откажутся от поддержки Internet Explorer 11. А Microsoft Teams сделает это намного раньше — 30 ноября 2020 года легендарный IE перестанет работать с этим сервисом.

Техногигант понимает, что для замены браузера у корпоративных клиентов потребуется определённое время. В связи с этим Microsoft придумала внедрить новый режим совместимости в Microsoft Edge, созданном на базе Chromium.

Нововведение поможет организациям пользоваться старыми сайтами, заточенными специально под Internet Explorer. Это продлится до тех пор, пока корпорация из Редмонда окончательно не уберёт Internet Explorer 11 из Windows 10.

Помимо IE, Microsoft хочет отказаться и от старой версии Edge. Стало известно, что её планируют поддерживать до 9 марта 2021 года, так что любителям этой реализации браузера тоже надо держать в голове эту дату.

Windows 11 обманули лишней памятью и отключили защиту одним скриптом

Исследователи из Бирмингемского и Даремского университетов показали атаку Download More RAM, которая позволяет программно обходить защитные механизмы Windows 11 через некоторые модули DDR4 и DDR5. Раньше для подобных манипуляций требовался физический доступ к компьютеру, а теперь достаточно уязвимой оперативной памяти и подходящего кода.

Проблема скрывается в конфигурационном чипе DIMM, сообщающем системе объём установленной памяти.

На отдельных модулях запись в него не защищена, поэтому программа может изменить параметры и убедить Windows, что оперативной памяти вдвое больше, чем на самом деле.

Несуществующие адреса становятся псевдонимами реальных областей памяти. В результате атакующий получает возможность читать и изменять данные, которые должны быть изолированы операционной системой и процессором.

Исследователи смогли обойти Virtualization-based Security и Hypervisor-Enforced Code Integrity, отключить антивирусы и EDR-системы, вернуть заблокированные уязвимые драйверы и взломать защиту корпоративных устройств. Под удар также попали античиты, работающие на уровне ядра.

Команда собрала однокликовый сценарий, который создаёт алиасы памяти, перезагружает компьютер и отключает антивирус без дальнейшего участия пользователя.

Как минимум по одной незащищённой линейке памяти обнаружилось у Corsair, G.Skill и ADATA. Microsoft присвоила уязвимости идентификатор CVE-2026-23670 и выпустила меры защиты ещё в апреле 2026 года. Текущая версия атаки не работает на обновлённых системах с включённым Secure Boot.

Пользователям рекомендуют установить августовские обновления Windows и проверить состояние Secure Boot. Corsair добавила защиту от записи в iCUE, аналогичная функция появилась в HWiNFO, а некоторые платы позволяют запретить изменение конфигурации памяти через BIOS.

RSS: Новости на портале Anti-Malware.ru