ProtonVPN кладёт Windows 10 в BSOD из-за конфликта с антивирусом

ProtonVPN кладёт Windows 10 в BSOD из-за конфликта с антивирусом

ProtonVPN кладёт Windows 10 в BSOD из-за конфликта с антивирусом

Разработчики ProtonVPN пытаются выпустить патч, который должен устранить баг, приводящий к BSOD в Windows 10. На данный момент известно, что проблема вызвана конфликтом с определёнными антивирусными программами (какими точно — пока не говорят).

Баг актуален не для всех пользователей, однако столкнувшиеся с ним сообщили о критическом сбое в работе операционной системы Windows 10, в результате чего они видят «синий экран смерти».

«Мы получили жалобы на последнюю версию Windows-клиента ProtonVPN (стабильная — 1.18.2, раннего доступа — 1.18.3), согласно которым операционная система завершает работу с BSOD. Насколько нам известно, проблема вызвана конфликтом с некоторыми антивирусными программами», — пишут представители ProtonVPN.

«В настоящее время мы работаем над устранением этого бага. Патч будет доступен всем пользователям в ближайшее время».

Также разработчики посоветовали временно отключить установленную в системе антивирусную программу или установить более старую версию клиента ProtonVPN. Остальные подробности компания пока оставила за ширмой, однако несколько деталей всё же можно осветить.

Например, согласно предоставленной пользователями информации, баг появился после установки версии ProtonVPN, выпущенной около двух недель назад. При этом система Windows 10 вылетала в BSOD сразу же после запуска ProtonVPN.

Пока пользователям не остаётся ничего другого — только ждать патч.

VoIP под угрозой: уязвимость в Grandstream даёт root и доступ к звонкам

В популярных офисных VoIP-телефонах Grandstream обнаружили критическую уязвимость — CVE-2026-2329. Исследователи Rapid7 предупреждают: при определённых условиях злоумышленник может полностью захватить устройство и даже перехватывать звонки.

Проблема находится в веб-интерфейсе управления телефоном, который во многих случаях доступен в конфигурации по умолчанию.

Как рассказал исследователь Rapid7 Стивен Фьюер, уязвимость связана с некорректной проверкой границ данных в одном из API-эндпоинтов. Если отправить специально подготовленный запрос, возникает переполнение буфера, а дальше возможен запуск произвольного кода с правами root.

Самое неприятное — аутентификация не требуется. Если интерфейс управления «светится» в Сети (будь то интернет или внутренняя сеть компании), — атакующему не нужны ни логин, ни пароль.

Rapid7 уже продемонстрировала рабочий способ эксплуатации через Metasploit. Сценарий выглядит довольно тревожно: можно выполнить код на устройстве, выгрузить учётные данные (включая SIP-аккаунты), а затем изменить конфигурацию телефона. Например, перенаправить его на подконтрольный SIP-прокси и незаметно перехватывать разговоры. Фактически устройство превращается в точку скрытого прослушивания.

 

Уязвимость затрагивает всю серию Grandstream GXP1600: модели GXP1610, 1615, 1620, 1625, 1628 и 1630. Подвержены прошивки версии 1.0.7.79 и ниже. Исправление уже выпущено в версии 1.0.7.81 (ZIP).

Эти телефоны массово используются в малых и средних офисах, а также в корпоративной среде. И тут кроется ещё одна проблема: такие устройства часто воспринимаются как «просто телефоны» и годами работают без пристального внимания со стороны ИБ.

По словам Дугласа Макки из Rapid7, именно это создаёт наибольшие риски. VoIP-телефоны находятся внутри доверенной инфраструктуры и редко проходят регулярную проверку.

С учётом того, что технические детали уже раскрыты, а готовые эксплойты опубликованы, откладывать обновление явно не стоит.

RSS: Новости на портале Anti-Malware.ru