Microsoft предложила временное решение BSOD-бага Windows 10 при печати

Microsoft предложила временное решение BSOD-бага Windows 10 при печати

Microsoft предложила временное решение BSOD-бага Windows 10 при печати

Microsoft предложила временное решение недавно обнаруженной проблемы, приводящей к синему экрану смерти (BSOD) в Windows 10. Напомним, что баг появился после выхода мартовских обновлений системы и проявляет себя в процессе печати.

Представители корпорации уже подтвердили наличие проблемы, из-за которой операционная система вылетает в BSOD. Сразу после установки мартовских патчей на форумах появились многочисленные жалобы пользователей на сбои в работе ОС.

В частности, люди сообщали об ошибке APC_INDEX_MISMATCH, которая отображалась на синем экране смерти. Согласно сообщениям затронутых пользователей, Windows 10 выдавала ошибку при попытке распечатать какой-либо документ с помощью принтера.

«В настоящее время мы работаем над устранением бага, затрагивающего функцию печати», — отметили в пресс-службе Microsoft.

Интересно, что пострадали как клиентские, так и серверные версии операционной системы. Главным условием наличия бага была установка одного из нижеперечисленных мартовских обновлений:

  • KB5000802 для Windows 10 2004/20H2 и Windows Server 2004/20H2
  • KB5000808 для Windows 10 1909 и Windows Server 1909
  • KB5000822 для Windows 10 1809 и Windows Server 2019
  • KB5000809  для Windows 10 1803 и Windows Server 1803

Пока Microsoft изучает корень проблемы и пытается решить её последующими патчами, пользователям рекомендуется деинсталлировать проблемные апдейты. Также можно попробовать следовать официальной инструкции техногиганта для устранения бага:

1. Откройте командную строку с правами администратора и запустите команду для проверки активации функции «Прямая печать» (Direct Printing):

rundll32 printui.dll,PrintUIEntry /Xg /n ИМЯ_ПРИНТЕРА

Замените при этом «ИМЯ_ПРИНТЕРА» на реальное имя установленного устройства для печати.

2. Если Direct Printing не задействуется, попробуйте следующую команду:

rundll32 printui.dll,PrintUIEntry /Xs /n ИМЯ_ПРИНТЕРА attributes +direct

Также замените «ИМЯ_ПРИНТЕРА» на реальное имя устройства для печати.

Это сработает в случае печати из 32-битных программ. Чтобы распечатать документы из 64-битных приложений, скачайте и установите специальный набор инструментов от Microsoft и примените фикс под названием PrinterIsolationAware.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru