Microsoft устранила проблемы производительности CPU от AMD в Windows 11

Microsoft устранила проблемы производительности CPU от AMD в Windows 11

Microsoft устранила проблемы производительности CPU от AMD в Windows 11

Microsoft выпустила тестовую сборку Windows 11 22000.282, в которой устранены проблемы с производительностью процессоров AMD, а также баг старой панели задач. Билд доступен для установки участникам программы Windows Insiders.

На самом деле, разработчики расправились с целым списком выявленных багов, но наиболее важными стали только два: просадка производительности компьютеров, работающие на CPU от AMD, и отображение панели задач от прошлой версии ОС.

Напомним, что сразу после выхода Windows 11 пользователи стали жаловаться на заметное снижение скорости работы устройств с установленными процессорами AMD Ryzen. Сам производитель даже опубликовал заметку, в которой разъясняется суть проблемы.

Оказалось, что задержка кеша L3 в некоторых приложениях увеличилась настолько, что производительность падала на 15%. Такие просадки были особенно заметны в играх. К счастью, Microsoft устранила этот баг с выходом сборки Windows 11 под номером 22000.282.

Ожидается, что данный патч дойдёт до всех пользователей операционной системы в этом месяце, а пока его «обкатают» участники бета-программы. Что касается другого неприятного бага, отмеченного в первых версиях Windows 11, разработчики разобрались и с ним. Речь идёт об отображении старой версии панели задач и нерабочем меню «Пуск».

Напомним, что эти ошибки интерфейса пользователи отметили сразу после установки Windows 11. Патч дойдёт до всех ближе к концу этого месяца.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru