Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Вчера был второй вторник августа, а это значит, что Microsoft выпустила очередной ежемесячный набор обновлений. В этот раз разработчики устранили в общей сложности 121 уязвимость, среди которых были и 0-day.

17 дыр из этого набора получили статус критических, поскольку они либо позволяют условному злоумышленнику выполнить вредоносный код удаленно, либо приводят к повышению прав в системе.

Если разбить устраненные уязвимости на категории, получаем следующую картину:

  • 64 бреши позволяют повысить права (EoP).
  • 6 — обойти защитные системы.
  • 31 приводят к удаленному выполнению кода.
  • 12 — к раскрытию информации.
  • 7 — DDoS.
  • 1 — спуфинг.

И это не считая тех двенадцати дыр, которые разработчики устранили ранее в браузере Microsoft Edge.

В этом месяце корпорация также закрыла две уязвимости нулевого дня. Одна из них — многострадальная DogWalk, а вторая — CVE-2022-30134. Последняя затрагивает Microsoft Exchange и позволяет атакующему прочитать электронные письма жертвы. Полный список закрытых дыр можно найти на сайте BleepingComputer.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft убирает все лазейки для установки Windows 11 без аккаунта

Похоже, Microsoft всерьёз взялась за борьбу с «локальными обходами» при установке Windows 11. В свежей тестовой сборке Windows 11 Insider Preview Build 26220.6772 (KB5065797), доступной участникам Dev-канала, компания удалила оставшиеся способы создания локального аккаунта и обхода обязательной аутентификации через Microsoft Account.

По словам руководителя программы Windows Insider Аманды Ланговски, это решение принято для того, чтобы пользователи не выходили из мастера первоначальной настройки (OOBE) с «неполностью сконфигурированным устройством».

«Мы убираем известные механизмы создания локального аккаунта в процессе установки Windows, — объяснила она. — Эти способы часто использовались для обхода входа с учётной записью Microsoft, но при этом пропускали важные этапы настройки системы».

Иными словами, теперь установить Windows 11 без интернета и входа в Microsoft Account больше не получится — иначе система просто не завершит установку.

Напомним, что ещё в начале 2025 года Microsoft убрала из дистрибутива Windows 11 скрипт BypassNRO.cmd, который позволял пропустить подключение к Сети и аутентификацию. Тогда в компании объяснили это «улучшением безопасности и пользовательского опыта».

Тем не менее некоторое время энтузиасты могли продолжать использовать обход через реестр, добавляя вручную параметр:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f
shutdown /r /t 0

Этот скрипт запускался из командной строки (Shift+F10) во время установки, и позволял обойти требование входа в учётную запись Microsoft. Однако, судя по последним изменениям, и этот вариант вскоре перестанет работать — в корпорации явно решили окончательно прикрыть все лазейки.

Итог: если раньше можно было «поставить винду без интернета и регистрации», то теперь — только с подключением и входом в Microsoft Account. Microsoft настаивает, что так безопаснее и надёжнее. Но пользователи, предпочитающие локальные учётки, вряд ли с этим согласятся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru