Windows 11 с аудиодрайверами от Intel вызывает у пользователей BSOD

Windows 11 с аудиодрайверами от Intel вызывает у пользователей BSOD

Microsoft признала наличие очередного бага новой версии операционной системы Windows 11. На этот раз пользователи сталкиваются с «синим экраном смерти» (BSOD) из-за проблем совместимости с аудиодрайверами.

На текущий момент известно, что баг затрагивает версию ОС Windows 11 21H2 и аудиодрайверы Intel Smart Sound Technology (SST), работающие с последними версиями процессоров Intel Core и Intel Atom.

«Затронутый драйвер указан как "Intel® Smart Sound Technology (Intel® SST) Audio Controller" в системных настройках. Имя файла — IntcAudioBus.sys, его версия — 10.29.0.5152 (и более ранние)», — объясняют представители Microsoft.

Корпорация также пока решила оградить пользователей систем с установленными драйверами Intel SST от обновления до Windows 11. Вручную апдейтить ОС также не стоит, поскольку есть неплохой шанс встретить BSOD.

Тем не менее есть способ обойти баг, если вы уже с ним столкнулись. По словам Microsoft, некоторым пользователям доступны обновления драйверов под номерами 10.30.00.5714 и 10.29.00.5714; если установить их, проблема, судя по всему, уйдёт.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

По данным Sysdig, почти две трети pull-запросов (61%) в репозитории Docker Hub приходится на публичные хранилища образов. Исследование показало, что такие загрузки небезопасны.

Чтобы в этом убедиться, специалисты несколько месяцев изучали содержимое образов контейнера, выложенных пользователями Docker Hub в общий доступ. Совокупно было проанализировано более 250 тыс. Linux-образов; как оказалось, 1652 из них представляют угрозу для пользователей.

Таящиеся опасности эксперты разделили на две группы: вшитые секретные ключи и вредоносные IP-адреса или URL. Наибольшее количество опасных находок ожидаемо пришлось на долю криптомайнеров. Среди идентификационных данных, оставленных в коде — умышленно или по недосмотру, были обнаружены SSH-ключи, учетки AWS, токены GitHub и NPM.

 

Примечательно, что большинство образов, нацеленных на скрытую добычу криптовалюты, были замаскированы под легитимный софт. Авторы вредоносных публикаций использовали популярные имена Liferay, Joomla, Drupal и т. п. в расчете на невнимательность пользователя — и не промахнулись. Так, вредоносный образ vibersastra/golang был скачан 6900 раз, vibersastra/ubuntu — 10 000 раз; оба содержат XMRig и выложены из-под аккаунта Docker Hub, открытого четыре месяца назад.

Результаты исследования включены в годовой отчет Sysdig об облачных угрозах, полнотекстовая версия доступна на сайте компании (требуется регистрация).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru