Microsoft на неделе устранит баг частой дефрагментации SSD в Windows 10

Microsoft на неделе устранит баг частой дефрагментации SSD в Windows 10

Microsoft на неделе устранит баг частой дефрагментации SSD в Windows 10

После установки крупного майского обновления Windows 10 (May 2020 Update или 2004) пользователи обнаружили как минимум десять различных багов, одним из которых стала ошибка инструмента для оптимизации хранилища. Теперь Microsoft сообщила, что разработчики работают над устранением этого бага.

Проблема затронула процесс дефрагментации. Как выяснили пользователи, обновившиеся до Windows 10 2004, встроенный инструмент для оптимизации хранилища некорректно записывал время последней дефрагментации.

В результате постоянно выводилось сообщение о необходимости провести оптимизацию SSD-накопителя. Поскольку время последней оптимизации фиксировалось неправильно, Windows 10 при каждой перезагрузке или включении проводила дефрагментацию SSD-дисков. Твердотельным накопителям такие частые процессы, конечно же, вредят.

 

В предварительной сборке Windows 10 19042.487 (20H2) для бета-тестеров разработчики устранили этот баг. Microsoft обещает, что пользователи получат патч на этой неделе.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru