Обновление KB5003214 вызвало странное поведение панели задач Windows 10

Обновление KB5003214 вызвало странное поведение панели задач Windows 10

Обновление KB5003214 вызвало странное поведение панели задач Windows 10

Обновление под номером KB5003214 вызывает проблемы в системах Windows 10 версий 2004, 20H2 и 21H1. На этот раз баги коснулись скорее косметических нюансов операционной системы, поскольку проявляются исключительно в панели задач и системном трее.

Microsoft выпустила апдейт KB5003214 для Windows 10 на прошлой неделе, пока обновление является опциональным, а пользователи и организации могут протестировать его до выхода июньского набора патчей (где KB5003214 будет уже обязательным).

К слову, именно это обновление включает ленту новостей в панели задач для пользователей Windows 10 2004 и более поздних версий операционной системы.

После установки KB5003214 ряд пользователей на площадке Reddit сообщил о «глюках» в системной трее Windows. Например, иконки приложений внезапно исчезают, сильно отклоняются вправо, накладываются друг на друга или выходят за пределы дисплея.

Пользователи разместили один из примеров странного поведения трея, с которым можно ознакомиться ниже:

 

Проблема, как оказалось, возникает из-за отключения виджета «Новости и интересы» в панели задач. Если повторно активировать этот виджет, иконки должны встать на свои места. Тем не менее такое поведение всё равно вызывает вопросы, поэтому логично в скором времени ожидать соответствующий патч от Microsoft.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru