Баг Windows заблокировал установку патчей для Azure Virtual Desktop

Баг Windows заблокировал установку патчей для Azure Virtual Desktop

Баг Windows заблокировал установку патчей для Azure Virtual Desktop

Microsoft работает над устранением досадного бага, блокирующего загрузку и установку обновлений безопасности для десктопов Azure Virtual. Проблема в том, что Windows Server Update Services (WSUS) не отрабатывает в этом случае должным образом.

На странице Windows Health Dashboard представители Microsoft так комментируют ситуацию:

«Мы изучаем проблему, из-за которой корпоративные версии Windows 10 1909 не могут загрузить и установить апдейты, вышедшие после майского набора патчей в 2021 году. При попытке проверить наличие обновлений в настройках служба Windows Update отображала сообщение ’’Ваша система полностью обновлена’’».

По словам техногиганта, баг затрагивает как Windows 10 Enterprise версии 1909, так и серверный релиз — Windows Server 1909. Разработчики обещают разослать фикс с ближайшими обновлениями операционной системы.

Тем не менее в настоящее время существует и обходной способ устранить проблему, пока пользователи ждут фикс. Например, развернуть полностью актуальные образы, которые «накатят» последние апдейты.

Второй вариант — загрузить обновления самостоятельно из Microsoft Update Catalog, после чего установить их вручную. Подробнее об этих методах можно почитать в примечаниях к выпуску KB5004926.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский хостинг Proton66 используют для атак и раздачи зловредов

С 8 января в Trustwave SpiderLabs фиксируют активизацию сканов, попыток брутфорса и эксплойта, исходящих с IP-адресов российского хостера Proton66. Расследование выявило в AS-сети также командные серверы ряда вредоносов.

Эксперты полагают, что Proton66, как и другой российский сервис-провайдер, Prospero, вовлечен в схемы предоставления услуг bulletproof-хостинга, продвигаемые в даркнете как Securehost и BEARHOST.

Закрепленная за Proton66 сеть AS198953 состоит из пяти блоков IP-адресов, которые в настоящее время числятся в черных списках Spamhaus и других борцов за чистоту интернета. В период с января по март вредоносную активность в основном проявляли два из них; мишенями чаще всего становились финансовые и ИТ-организации.

 

Из уязвимостей, которые пытались эксплуатировать злоумышленники, удалось идентифицировать следующие:

Две последние, по словам экспертов, обычно используются в атаках, нацеленных на внедрение в сеть шифровальщика SuperBlack (итерация LockBit 3.0).

Один из IP-адресов Proton66 засветился в связи с кампанией по внедрению на WordPress-сайты редиректоров на поддельные страницы магазина Google Play.

Оба выявленных источника вредоносных JavaScript-инъекций в рамках атак на Android-устройства до недавних пор размещались на московском сервере, а теперь перенесены к гонконгскому хостеру Chang Way Technologies.

 

Во владениях Proton66 также были обнаружены C2-серверы и хранилища файлов XWorm, StrelaStealer, WeaXor (усовершенствованный вариант шифровальщика Mallox).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru