Срочный патч Microsoft устраняет BSOD Windows 10 при подключении к Wi-Fi

Срочный патч Microsoft устраняет BSOD Windows 10 при подключении к Wi-Fi

Срочный патч Microsoft устраняет BSOD Windows 10 при подключении к Wi-Fi

Microsoft выпустила срочное внеплановое обновление под номером KB5001028, задача которого — устранить баг, приводящий к сбою в работе системы Windows 10 при подключении к сетям Wi-Fi по WPA3. Как выяснили разработчики, проблема появилась после выпуска обновлений для Windows 10 1909 (KB4598298 — от 21 января 2021 года, KB4601315 — от 9 февраля).

Что известно о баге: как только пользователь подключается к сети Wi-Fi по протоколу WPA3, Windows падает в «синий экран смерти» (Blue Screen of Death — BSOD). Напомним, что сейчас всем рекомендуется использовать именно WPA3, поскольку это наиболее защищённый протокол.

«Пользователи могут столкнуться с ошибкой 0x7E в драйвере nwifi.sys, что приводит к BSOD при попытке подключения по Wi-Fi Protected Access 3. Вероятнее всего, вы столкнётесь с багом при переподключении к сети или при выходе из спящего режима», — пишет Microsoft.

Помимо внепланового апдейта, Microsoft опубликовала несколько способов, которые могут помочь пользователям избежать синих экранов смерти при подключении к беспроводной сети. Если вы столкнулись с багом, попробуйте сделать следующее:

  • Обновите версию Windows 10 до 2004 или 20H2.
  • Подключитесь к Wi-Fi по WPA2 — может потребоваться повторная настройка точки доступа или маршрутизатора.
  • Подключайтесь к сети через проводное соединение (Ethernet).

Что касается обновления KB5001028, его можно свободно загрузить и установить на сайте Microsoft Update.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпион на основе Stealerium — находка для бытового шантажиста

В этом году в Proofpoint зафиксировали рост активности распространителей троянов на базе opensource-проекта Stealerium. Все замеченные варианты PoC-стилера проявляли особое рвение при просмотре жертвой контента 18+.

Исходники Stealerium были выложены на GitHub «в образовательных целях» в 2022 году и доступен до сих пор. Как и следовало ожидать, их стали брать за основу злоумышленники — появление Phantom Stealer тому живой пример.

Создаваемые ими модификации отличаются от других стилеров повышенным интересом к «клубничке». Кроме кражи системных данных, файлов, сохраненных в приложениях учеток, куки и финансовой информации, они умеют фиксировать заходы жертвы на порносайты, делать скриншоты и включать веб-камеру при просмотре такого контента.

Открытие целевых страниц в браузере Stealerium-подобный вредонос отслеживает по заданным словам — «porn», «sex» и т. п. Захваченные изображения отсылаются оператору по электронной почте, через Telegram или Discord и впоследствии могут быть использованы для шантажа.

 

Имейл-рассылки, нацеленные на распространение Stealerium-зловредов, проводятся различным тиражом, от пары сотен до десятков тысяч сообщений. Поддельные письма с аттачем имитируют послания разных организаций — благотворительных фондов, банков, судов, турагентств и даже ЗАГСов.

Прикрепленные файлы отличаются разнообразием форматов: RAR, JS, VBS, ISO, IMG, ACE. По данным экспертов, подобные вредоносные фальшивки были направлены в сотни учреждений из разных стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru