Обновление KB5003214 вызвало странное поведение панели задач Windows 10

Обновление KB5003214 вызвало странное поведение панели задач Windows 10

Обновление KB5003214 вызвало странное поведение панели задач Windows 10

Обновление под номером KB5003214 вызывает проблемы в системах Windows 10 версий 2004, 20H2 и 21H1. На этот раз баги коснулись скорее косметических нюансов операционной системы, поскольку проявляются исключительно в панели задач и системном трее.

Microsoft выпустила апдейт KB5003214 для Windows 10 на прошлой неделе, пока обновление является опциональным, а пользователи и организации могут протестировать его до выхода июньского набора патчей (где KB5003214 будет уже обязательным).

К слову, именно это обновление включает ленту новостей в панели задач для пользователей Windows 10 2004 и более поздних версий операционной системы.

После установки KB5003214 ряд пользователей на площадке Reddit сообщил о «глюках» в системной трее Windows. Например, иконки приложений внезапно исчезают, сильно отклоняются вправо, накладываются друг на друга или выходят за пределы дисплея.

Пользователи разместили один из примеров странного поведения трея, с которым можно ознакомиться ниже:

 

Проблема, как оказалось, возникает из-за отключения виджета «Новости и интересы» в панели задач. Если повторно активировать этот виджет, иконки должны встать на свои места. Тем не менее такое поведение всё равно вызывает вопросы, поэтому логично в скором времени ожидать соответствующий патч от Microsoft.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru