NVIDIA посоветовала геймерам удалить апрельский патч Windows 10

NVIDIA посоветовала геймерам удалить апрельский патч Windows 10

NVIDIA посоветовала геймерам удалить апрельский патч Windows 10

Сотрудники NVIDIA посоветовали пользователям удалить апрельское обновление Windows 10, чтобы избавиться от плохой производительности в играх. Известно, что один из последних апдейтов стал причиной проблемного геймплея на устройствах с видеокартами от NVIDIA.

Накопительные обновления Windows 10, которые Microsoft выпустила в апреле 2021 года, стали причиной многочисленных жалоб геймеров на просадку кадровой частоты и зависание отдельных игровых проектов.

«Судя по всему, последний апдейт привёл к серьёзным тормозам на моих игровых видеокартах RTX 3070 / R5 3600. Сначала я подумал, что проблема в сбое операционной системы или графического драйвера, однако переустановка не помогла», — писал один из участников сообщества Reddit.

«У меня серьёзные проблемы с вертикальной синхронизацией. При использовании vsync FPS падает до 55 или даже 40, а без вертикальной синхронизации компьютер держит стабильные 180», — гласит уже другая ветка на Reddit.

В ответ на недоумение пользователей представители NVIDIA посоветовали деинсталлировать апрельское обновление под идентификатором KB5001330. Однако именно этот патч устраняет в общей сложности более ста уязвимостей, поэтому специалисты советуют не удалять апдейт.

Microsoft пообещала выпустить новое накопительное обновление в ближайшие дни. Будем надеяться, что разработчики избавят пользователей от провисания FPS и скудной производительности в играх.

Напомним, что апрельские обновления также блокируют доступ к общим папкам, что создало ряд проблем для системных администраторов.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru