Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Представители Microsoft считают, что обновление под номером KB5005010 корректно патчит уже надоевшую всем за последние дни уязвимость PrintNightmare (CVE-2021-34527). Соответственно, корпорация рекомендует всем обновляться.

Напомним, что сразу же после выхода срочного внепланового патча KB5005010 ряд специалистов поставил под сомнение его эффективность. Поговаривали, что заплатку можно легко нивелировать.

Более того, эксперты даже показали, что в системах Windows всё ещё можно выполнить код удалённо и повысить права, даже если пользователь установил вышедший апдейт. С помощью адаптированного эксплойта Мэтью Хики смог повысить права условной вредоносной программы до SYSTEM.

Помимо Хики, на неполноценность патча указал и Уилл Дорман, занимающийся анализом уязвимостей и работающий на CERT/CC. Потом уже подключились и другие эксперты, тестировавшие обновление.

Однако сама Microsoft, изучив вышеописанные замечания исследователей, пришла к выводу, что патч более чем актуальный, поэтому его нужно срочно установить всем пользователям.

«Наше расследование показало, что вышедшее обновление полностью работает, оно эффективно против выявленной недавно уязвимости и соответствующих эксплойтов. Все описанные специалистами методы основываются на изменении настроек реестра по умолчанию», — пишет техногигант.

В общем, накатывайте патчи, говорит Microsoft. Хотя, может, не стоит спешить? Ведь уже известно, что апдейт KB5005010 принёс с собой ряд проблем.

Суд заставил Google упростить установку сторонних магазинов на Android

Федеральный судья США Джеймс Донато потребовал от Google убрать лишние предупреждения и промежуточные действия при установке конкурирующих магазинов приложений через Google Play. Изменить процедуру компания должна в течение недели. Распоряжение прозвучало на слушании по исполнению решения в антимонопольном споре Epic Games против Google.

Юристы Epic продемонстрировали, что пользователь не может сразу установить сторонний магазин: сначала ему показывают дополнительные экраны и предлагают нажать кнопку «Посмотреть», после чего только появляется вариант «Установить».

Суд назвал такую конструкцию намеренным препятствием, призванным отпугнуть обычных пользователей. Донато потребовал сделать установку альтернативного магазина такой же простой, как загрузку любого другого приложения для Android.

 

Формально Android уже много лет позволяет загружать программы и магазины из сторонних источников. Однако процесс сопровождается предупреждениями об опасности, скрытыми переключателями разрешений и несколькими окнами подтверждения. Для технически подготовленного пользователя это пара лишних нажатий, для остальных — убедительный сигнал срочно закрыть всё и вернуться в Google Play.

Требование связано с антимонопольной победой Epic Games. Ранее присяжные признали, что Google незаконно монополизировала распространение Android-приложений и проведение платежей внутри них. Теперь компанию вынуждают на практике открыть экосистему для конкурентов.

Google настаивает, что дополнительные проверки необходимы для защиты пользователей и устройств. Суд с этим аргументом полностью не согласился: безопасность не должна становиться удобной ширмой для сохранения рыночного преимущества.

Напомним, на этой неделе в американской версии Google Play впервые появился сторонний магазин приложений. Первопроходцем стал Aptoide — давний конкурент Google, который раньше приходилось устанавливать вручную из APK-файла. Теперь всё работает без шаманства с настройками и пугающих предупреждений.

RSS: Новости на портале Anti-Malware.ru