KB4571744 для Windows 10 устраняет баг зависания службы Windows Update

KB4571744 для Windows 10 устраняет баг зависания службы Windows Update

KB4571744 для Windows 10 устраняет баг зависания службы Windows Update

Microsoft выпустила накопительное обновление KB4571744 для Windows 10. Как утверждают разработчики, этот апдейт устраняет проблему зависания службы Windows Update при проверке наличия обновлений.

После установки последнего апдейта номер сборки Windows 10 обновляется до 19041.488.

KB4571744, помимо проблемы Windows Update, исправил баг «Проводника». Раньше программа зависала при просмотре директорий с изображениями в RAW-формате.

Разработчики поработали и над скоростью запуска приложений, и разобрались с ошибками конфигурации, которые не давали некоторым приложениям скачивать и устанавливать обновления.

Больше сведений о ежемесячных накопительных обновлениях вы сможете найти на специальной странице.

На днях Microsoft опубликовала новую пачку обновлений микрокода Intel для Windows 10 2004, 1909, 1903 и более старых версий. Эти апдейты устраняют аппаратные баги в процессорах Intel.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru