Microsoft устранила баг функции возврата Windows к исходному состоянию

Microsoft устранила баг функции возврата Windows к исходному состоянию

Microsoft устранила баг функции возврата Windows к исходному состоянию

Microsoft в январе устранила ещё один интересный баг, из-за которого функция «Вернуть этот компьютер в исходное состояние» не могла отработать должным образом в системе Windows 10. Проблема была актуальна как для десктопных, так и для серверных версий ОС.

По названию можно легко понять, что данная функция позволяла переустановить операционную систему Windows 10, используя либо хранящийся локально образ, либо последний релиз системы, доступный на серверах Microsoft.

В процессе возврата компьютера в исходное состояние пользователи могут сохранить свои файлы, удалить приложения и настройки или же вообще избавиться от всего лишнего для «чистой переустановки».

Однако в этот механизм закрался баг, затронувший Windows 10 (версии с 1607 по 1909). Чтобы устранить проблему, Microsoft выпустила обновление под номером KB4598479 вместе с январским набором патчей.

Сейчас уже известно, что вызвало этот баг — апдейт под идентификатором KB4524244, который вышел аж в феврале 2020 года. И хотя это было крайне нужное обновление, поскольку оно устраняло серьёзную уязвимость, открывающую систему для атак, апдейт также стал причиной нового бага.

На данном этапе у пользователя есть два способа избавиться от вышеописанной проблемы конфигурации. Во-первых, можно сразу установить KB4598479, а во-вторых — просто удалить KB4524244. Следует только учесть, что во втором случае вы оставляете систему уязвимой перед известным вектором кибератаки.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru