Microsoft на неделе устранит баг частой дефрагментации SSD в Windows 10

Microsoft на неделе устранит баг частой дефрагментации SSD в Windows 10

Microsoft на неделе устранит баг частой дефрагментации SSD в Windows 10

После установки крупного майского обновления Windows 10 (May 2020 Update или 2004) пользователи обнаружили как минимум десять различных багов, одним из которых стала ошибка инструмента для оптимизации хранилища. Теперь Microsoft сообщила, что разработчики работают над устранением этого бага.

Проблема затронула процесс дефрагментации. Как выяснили пользователи, обновившиеся до Windows 10 2004, встроенный инструмент для оптимизации хранилища некорректно записывал время последней дефрагментации.

В результате постоянно выводилось сообщение о необходимости провести оптимизацию SSD-накопителя. Поскольку время последней оптимизации фиксировалось неправильно, Windows 10 при каждой перезагрузке или включении проводила дефрагментацию SSD-дисков. Твердотельным накопителям такие частые процессы, конечно же, вредят.

 

В предварительной сборке Windows 10 19042.487 (20H2) для бета-тестеров разработчики устранили этот баг. Microsoft обещает, что пользователи получат патч на этой неделе.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru