Срочный фикс Microsoft чинит сломанное меню Пуск в Windows 11

Срочный фикс Microsoft чинит сломанное меню Пуск в Windows 11

Срочный фикс Microsoft чинит сломанное меню Пуск в Windows 11

Microsoft устранила неприятный баг, возникший по вине последних обновлений Windows 11: меню «Пуск» на некоторых устройствах функционировало некорректно (переставало отвечать на действия). Известно, что проблема затрагивает версию 21H2.

О странном поведении меню «Пуск» сообщил ряд пользователей операционной системы, после чего Microsoft признала наличие бага и приступила к работе над срочным фиксом.

«На некоторых устройствах нельзя открыть меню “Пуск“ после установки обновлений, выпущенных 23 июня 2022 года, или более поздних апдейтов. Согласно сообщениям пользователей, проблемным стал патч под номером KB5014668», — говорится в уведомлении корпорации.

Оперативно устранить ошибку помог механизм Known Issue Rollback (KIR), который позволяет отзывать забагованные обновления ОС, доставленные через Windows Update.

KIR доставляет фикс на устройства всех пользователей в течение одного дня. Владельцы Windows-компьютеров могут ускорить процесс, для этого достаточно будет перезапустить затронутые машины.

Microsoft также на днях предупредила системных администраторов о проблемах в работе систем Windows Server, с которыми они могут столкнуться. После отзыва временного фикса несовместимые устройства будут испытывать трудности с печатью и сканами.

Вредонос под видом Telegram: что нашли внутри CrazyGram для Android

Кастомный Telegram-клиент CrazyGram оказался вовсе не безобидной альтернативой официальному приложению. Внутри APK исследователи обнаружили обфусцированную нативную библиотеку, фоновый рабочий процесс и WebSocket-адрес для связи с удалённой инфраструктурой.

Результаты анализа опубликованы в первом исследовании ShadowTrace Research, проекта компании «Безопасный Интернет». В репозитории доступны технический отчёт ST-001, индикаторы компрометации, хеши файлов, скриншоты из Ghidra и другие собранные доказательства.

Главный сюрприз прячется в библиотеке libshadow.so. Её код обфусцирован, а внутри обнаружен WebSocket-эндпоинт 94.228.167[.]90:9800. Исследователи также нашли логику идентификации устройства, anti-emulator-строки, механизмы самозащиты и признаки proxy/bridge-функциональности.

Кроме того, в приложении присутствуют индикаторы, связанные с СМС, контактами, геолокацией, Accessibility и доступом к уведомлениям. В коде встречаются упоминания банковских, финансовых и маркетплейс-приложений.

Другими словами, под видом мессенджера пользователь потенциально получает инструмент с весьма нескромным интересом к данным и окружению смартфона.

При этом авторы не торопятся объявлять каждую найденную строку работающей вредоносной функцией. Выводы разделены на подтверждённые факты, сильные индикаторы и неподтверждённые предположения. Само наличие разрешения или имени банковского приложения в бинарнике ещё не доказывает кражу данных.

Во время исследования специалисты не отправляли команды и пейлоад на удалённый сервер. Информацию об обнаруженной инфраструктуре 17 сентября 2026 года передали хостинг-провайдеру.

RSS: Новости на портале Anti-Malware.ru