Баг Microsoft Defender заполнял диски Windows тысячами мусорных файлов

Баг Microsoft Defender заполнял диски Windows тысячами мусорных файлов

Баг Microsoft Defender заполнял диски Windows тысячами мусорных файлов

Новый баг антивирусной программы Microsoft Defender, встроенной в операционную систему Windows, создаёт тысячи мелких файлов, заполняющих жёсткие диски компьютеров пользователей. В результаты гигабайты хранилища тратятся впустую.

Ошибку обнаружили в версии антивируса под номером 1.1.18100.5. Оказалось, что баг заполняет множеством файлов директорию C:\ProgramData\Microsoft\Windows Defender\Scans\History\Store, а в качестве имён таких файлов, судя по всему, выступают хеши MD5.

 

Как выяснили специалисты BleepingComputer, размер «мусорных» файлов варьируется от 600 байт до чуть более 1 килобайта. Общий размер файлов в этом случае составлял около 1 МБ.

Тем не менее отдельные пользователи Windows 10 отмечали, что у них диск забит сотнями тысяч файлов, а в одном случае они заняли 30 ГБ хранилища.

Если предположить, что условный пользователь предпочитает SSD, но при этом у него нет денег на большой объём диска, такой баг может стать настоящей проблемой. Однако есть и хорошие новости: судя по всему, в версии Microsoft Defender 1.1.18100.6 баг уже отсутствует, так что людям остаётся просто проверить наличие обновлений антивирусного движка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системе управления сайтами от Битрикс нашли недокументированную аналитику

В ходе исследования безопасности российских фронтенд-приложений, проведённого DPA Analytics, в системе управления сайтами (CMS) 1С-Битрикс был обнаружен скрипт, передающий данные на сервер, расположенный в Ирландии. В результате пользователи данной CMS могут попасть под санкции Роскомнадзора за незаконную трансграничную передачу персональных данных.

Как выяснилось, 1С-Битрикс скрытно внедряла на управляемые сайты аналитический скрипт, который с 2014 года собирал информацию о поведении пользователей и отправлял её на сервер компании в Ирландии. Всё это происходило на протяжении 11 лет без явного уведомления.

Автор исследования, главный архитектор по информационной безопасности DPA Analytics Михаил Парфенов, предупредил, что владельцы таких сайтов рискуют нарушить законодательство о защите персональных данных. В марте 2025 года Роскомнадзор уже рекомендовал отказаться от использования Google Analytics именно из-за нарушения правил трансграничной передачи данных, действующих с 2023 года.

По данным исследования, охватившего 650 российских компаний, скрипт «Битрикс Аналитики» был обнаружен в 21% веб-приложений. При этом в официальной документации CMS о нём не упоминается, а тестирование показало, что скрипт устанавливается автоматически при инсталляции всех редакций 1С-Битрикс: Управление сайтом.

Михаил Парфенов также отметил, что проблема не ограничивается только 1С-Битрикс: 64% мобильных и веб-приложений загружают скрипты с зарубежных хостов, а 71% отправляют сетевые запросы за пределы России — что представляет серьёзный риск в текущих условиях.

Чтобы отключить сбор данных, необходимо в файл /home/bitrix/www/bitrix/.settings.php добавить в массив параметров следующий объект:

'analytics_counter'  => array(
  'value' => array(
     'enabled' => false,
  ),
),

Вендор признал наличие проблемы. С 7 июня сбор данных прекращён, а сама функция будет полностью удалена в ближайшем обновлении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru