Обновления Windows Server вызвали зависания и ребуты контроллера домена

Обновления Windows Server вызвали зависания и ребуты контроллера домена

Обновления Windows Server вызвали зависания и ребуты контроллера домена

Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.

LSASS (Local Security Authority Subsystem Service) отвечает за соблюдение политик безопасности в системе Windows. Например, эта служба обрабатывает создание токенов, смену паролей и логинов.

Если LSASS упадет, вошедшие пользователи сразу же теряют доступ к Windows-аккаунтам, а система выдает ошибку и перезагружается.

«LSASS со временем может использовать больше память, а контроллер домена в этом случае перестает отвечать и уходит в перезагрузку», — объясняет Microsoft.

«В зависимости от загруженности контроллера домена и времени после последней перезагрузки, LSASS может продолжить увеличивать объем используемой памяти. Это приводит к автоматическим перезагрузкам и зависаниям сервера».

Проблема, кстати, также может быть связана с внеплановыми обновлениями, которые должны были устранить баг аутентификации на контроллерах доменов. Среди затронутых версий ОС есть Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 и Windows Server 2008 SP2.

Microsoft пообещала решить проблему с выходом следующих апдейтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинг под видом инвестиций: мошенники создают фейковые платформы

В первой половине 2025 года зафиксирован всплеск фишинга на тему инвестиций. Злоумышленники начали активно создавать поддельные сайты, которые выглядят как личные кабинеты инвестиционных платформ. В мае и июне специалисты BI.ZONE Brand Protection обнаружили более 130 новых доменов, имитирующих такие сервисы — всего с начала года их набралось более 1500.

Схема выглядит убедительно: пользователь получает письмо с «выгодным» предложением вложиться в инвестиции, переходит по ссылке и попадает на фейковый сайт.

Интерфейс — почти не отличить от настоящего: есть портфель с акциями, графики доходов и расходов, кнопки для пополнения счёта и вывода средств. Всё оформлено в стиле известных компаний — с логотипами, цветами и шрифтами.

Дальше — по стандартной схеме. Пользователю предлагают пополнить счёт переводом на карту или номер телефона, после чего деньги просто исчезают. Если же он решает вывести средства, его просят ввести реквизиты — и эта информация тоже может быть использована против него.

Пока что эти «инвесткабинеты» работают не на полную мощность — мошенники, судя по всему, обкатывают механику. Но в ближайшее время можно ожидать массовых рассылок с предложениями «заработать», чтобы окупить вложения в обман.

Если получаете письма о каких-то инвестициях — особенно от «банков» или «официальных сервисов» — не спешите переходить по ссылкам. Проверьте адрес сайта, наличие лишних символов или странных доменов. И лучше вообще ничего не нажимать, если есть сомнения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru