Microsoft пропатчила 0-day дыру в Windows 7, Server 2008 (частично)

Microsoft пропатчила 0-day дыру в Windows 7, Server 2008 (частично)

Microsoft пропатчила 0-day дыру в Windows 7, Server 2008 (частично)

Microsoft выпустила патч, частично устраняющий LPE-уязвимость (локальное повышение прав), затрагивающую уже отжившие своё системы Windows 7 и Server 2008 R2. На сегодняшний день брешь даже не получила собственный CVE-идентификатор.

Как объяснили специалисты, причиной наличия дыры в операционных системах является некорректная конфигурация двух ключей реестра. В результате злоумышленник может повысить свои права даже на полностью пропатченных ОС.

Проблему обнаружил исследователь в области кибербезопасности Клемент Лабро. По словам Лабро, в ключах реестра служб RpcEptMapper и DnsCache содержатся небезопасные разрешения, допускающие загрузку вредоносных DLL посредством службы RPC Endpoint Mapper.

Успешная эксплуатация этого бага позволит злоумышленнику выполнить произвольный код в контексте службы Windows Management Instrumentation (WMI), которая изначально работает с правами LOCAL SYSTEM.

В ноябре прошлого года об этой уязвимости рассказывал и другой эксперт — Митя Колсек. Тогда брешь окрестили 0-day. Теперь же, как выяснили специалисты 0patch, Microsoft по-тихому пропатчила баг апрельскими обновлениями.

Тем не менее на деле оказалось, что заплатка лишь частично устраняет описанную исследователями проблему. В случае DnsCache уязвимость всё ещё присутствует. Ситуацию осложняет наличие эксплойта, доступного любому желающему с февраля.

Компьютеры с Windows подорожают на 5% из-за лицензионных сборов Microsoft

Компьютеры с Windows могут подорожать ещё примерно на 5% уже в третьем квартале 2026 года. Microsoft подняла лицензионные сборы для производителей компьютеров: в июле корпорация увеличила стоимость лицензий на 7-10%. Размер платежа зависит от модели процессора, установленного в компьютере.

Дополнительные расходы лягут на производителей, а затем по старой доброй традиции перекочуют в ценники для покупателей.

По данным источников тайваньского издания United Daily News, многие устройства уже стали дороже, но повышение частично спрятали за ростом стоимости оперативной памяти и накопителей. Иными словами, разобраться, кто именно добрался до кошелька первым, непросто, зато итог виден прекрасно.

О повышении цен уже предупредили ASUS и Acer. Компьютеры ASUS, например, подорожали в среднем на 30% по сравнению с четвёртым кварталом 2025 года. Однако столь заметный скачок связан не только с лицензиями Windows, но и с общей ситуацией на рынке комплектующих.

Подорожание происходит на фоне снижения мировых поставок. По подсчётам Counterpoint Research, во втором квартале 2026 года производители отгрузили 65 млн компьютеров — на 4% меньше, чем годом ранее.

Сэкономить, отказавшись от обновлений, тоже не получится. Компьютер без свежих исправлений становится лёгкой целью для зловредов и атак злоумышленников, а накопившиеся ошибки могут ухудшить его производительность.

Получается ловушка: новый компьютер дорожает из-за лицензии и комплектующих, а старый требует обновлений, чтобы не превратиться в цифровой проходной двор.

RSS: Новости на портале Anti-Malware.ru