KB5005394 — срочное внеплановое обновление Windows 10 устраняет баг печати

KB5005394 — срочное внеплановое обновление Windows 10 устраняет баг печати

KB5005394 — срочное внеплановое обновление Windows 10 устраняет баг печати

Microsoft выпустила накопительное внеплановое обновление, которое должно избавить пользователей от известных проблем с печатью. Напомним, что ранее люди жаловались на некорректную работу принтеров и сканеров.

Патч, получивший номер KB5005394, рекомендуется установить всем пользователям Windows, начиная с версий Windows 7 SP1 и Windows Server 2008 SP2.

«Вышедшее обновление устраняет проблемы на устройствах, не соответствующих разделу 3.2.1 спецификации RFC 4556. Несовместимые принтеры, сканеры и МФУ могут работать некорректно при использовании карт аутентификации», — объясняют разработчики в сопровождающем апдейт посте.

«Баг появился после инсталляции обновлений от 13 июля 2021 года. Всем затронутым и организациям рекомендуется установить апдейт».

Список версий операционной системы, для которых актуальна данная проблема, выглядит так:

Windows 10 21H1; Windows 10 20H2; Windows 10 2004; Windows 10 1909; Windows 10 1809; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10 1607; Windows 10 Enterprise 2015 LTSB; Windows 8.1; Windows 7 SP1 — клиентские.

Windows Server 20H2; Windows Server 2004; Windows Server 1909; Windows Server 1809; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012; Windows Server 2008 R2 SP1; Windows Server 2008 SP2 — серверные.

Тем не менее, если внимательно прочитать описание KB5005394, можно увидеть, что апдейт применим только к ОС Windows 10 1809, Windows Server 1809 и Windows Server 2019. Стоит также учитывать, что патч устанавливается исключительно вручную, поэтому его придётся скачать из каталога Microsoft Update.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru