Вышел срочный патч для Windows 10, устраняющий BSOD при печати

Вышел срочный патч для Windows 10, устраняющий BSOD при печати

Вышел срочный патч для Windows 10, устраняющий BSOD при печати

Microsoft выпустила срочные внеплановые обновления, которые устранят баг Windows 10, обнаруженный в этом месяце. Речь идёт о падении операционной системы и появлении синего экрана смерти BSOD при попытке распечатать любой документ.

Напомним, что после выхода мартовского набора патчей от Microsoft пользователи Windows столкнулись с ошибкой «APC_INDEX_MISMATCH». В процессе использования принтера ОС просто падала в BSOD и отказывалась продолжать работу.

Из-за неожиданного бага разработчикам пришлось срочно браться за дополнительные патчи, и вот теперь они готовы. Стоит отметить, что эти обновления не будут устанавливаться автоматически, поскольку являются опциональными.

Чтобы инсталлировать доступные апдейты, пользователям надо перейти в настройках в пункт Windows Update и проверить наличие обновлений. После этого можно загрузить патчи вручную и установить их.

Также вы можете воспользоваться отдельными ссылками, которые мы приводим ниже. В этом случае загрузка будет происходить из официального источника Microsoft Catalog:

После установки этих обновлений версия сборки операционной системы Windows 10 2004 изменится на 19041.868, а Windows 10 20H2 — на 19042.868. Напомним, на этой неделе Microsoft также предложила временное решение BSOD-проблемы.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru