Пошли первые баги Windows 11: старая панель задач и нерабочее меню Пуск

Пошли первые баги Windows 11: старая панель задач и нерабочее меню Пуск

Пошли первые баги Windows 11: старая панель задач и нерабочее меню Пуск

Уже установившие Windows 11 пользователи сообщили об интересном баге: операционная система отображает панель задач от прошлой версии — Windows 10. При этом весь остальной интерфейс выглядит корректно.

Интересно, что каждый раз с выпуском новой версии Windows пользователи сталкиваются со странным поведением панели задач, меню «Пуск» и других функций операционной системы.

Здесь же проблема коснулась общего интерфейса, который после апдейта представляет собой гибрид Windows 10 и Windows 11. Соответствующие жалобы можно найти на Reddit и форуме поддержки пользователей.

В одной из тем на Reddit участник сообщества опубликовал скриншот, на котором видно, что Windows 11 отображает старую панель задач, а меню «Пуск» при этом не работает.

«Обновился до Windows 11 с помощью официального ассистента Microsoft. У меня до сих пор старая панель задач, а меню “Пуск” вообще не работает», — пишет пользователь.

 

Топик собрал множество комментариев людей, которые столкнулись с этой же проблемой. За исключением панели задач, весь остальной интерфейс имел обновлённый вид. Чтобы избавиться от бага, некоторые пользователи пытались деинсталлировать последнее накопительное обновление Windows 11. В некоторых случаях это сработало.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В установщике Notepad++ нашли уязвимость с повышением привилегий

Если вы недавно ставили Notepad++ версии 8.8.1, есть плохая новость: в инсталляторе обнаружили серьёзную уязвимость, через которую обычный пользователь мог получить права администратора уровня SYSTEM. Всё из-за классической ошибки с «поиском исполняемых файлов не там, где надо».

Суть проблемы — в том, как установщик искал системные утилиты вроде regsvr32. Вместо того чтобы обращаться к ним по абсолютному пути (например, C:\Windows\System32\regsvr32.exe), инсталлятор просто писал regsvr32.

А это значит, что Windows сначала смотрит в ту папку, откуда запускается установщик. Подсовываем туда вредоносную версию — и готово: зловред запускается с правами SYSTEM без всяких предупреждений.

Что особенно тревожно — взаимодействие с пользователем требуется минимальное. Всё, что нужно злоумышленнику, — убедить жертву скачать и положить два файла в одну папку: сам инсталлятор и поддельный regsvr32.exe. Например, в «Загрузки». После запуска установщика эксплуатация происходит автоматически.

 

В Notepad++ быстро отреагировали: уязвимость закрыта в версии 8.8.2. Разработчики обновили скрипт установки и теперь явно указывают путь к regsvr32 — как и советует Microsoft. Так что если у вас до сих пор стоит версия 8.8.1 — самое время обновиться.

Эксплойт уже подтверждён — исследователи выложили PoC и видео с демонстрацией успешной атаки. Уязвимость напоминает другие аналогичные случаи, включая недавние баги в Dell SupportAssist и CVE из 2023-2024 годов.

Что делать:

  • Обновитесь до Notepad++ 8.8.2.
  • Не запускайте установщики из папок с подозрительными файлами.
  • Используйте только оригинальные дистрибутивы.

Очередное напоминание: даже безобидный блокнот может стать точкой входа для атаки, если забыть про абсолютные пути и валидацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru