С 10 января Windows 7 не будет получать патчи для критических уязвимостей

С 10 января Windows 7 не будет получать патчи для критических уязвимостей

С 10 января Windows 7 не будет получать патчи для критических уязвимостей

Версии Windows 7 Professional и Enterprise с завтрашнего дня не будут получать патчи для критических и опасных уязвимостей. Таким образом, подходит к концу программа дополнительной поддержки этих ОС — Extended Security Update (ESU).

ESU была, к слову, последней возможностью для любителей старенькой Windows 7. Напомним, что релиз системы состоялся в октябре 2009 года. В январе 2015-го Microsoft сообщила о прекращении поддержки Windows 7, а в начале 2020-го подошёл к концу период расширенной поддержки (EOS).

10 января 2023 года станет также последним днём EOS для Windows 8.1, которая вышла в ноябре 2013 года.

«Большинство компьютеров, работающих на Windows 7, не отвечают аппаратным характеристикам, необходимым для обновления до Windows 11. В качестве альтернативы можем предложить владельцам таких устройств обновиться до Windows 10, перед этим купив полноценную лицензию на ОС», — объясняет Microsoft.

«Однако прежде чем покупать Windows 10, обратите внимание на тот факт, что эта версия операционной системы не будет поддерживаться после 14 октября 2025 года».

Согласно статистике Statcounter GlobalStats, Windows 7 в настоящее время работает на 11% компьютеров по всему миру. Доля Windows 8.1 значительно меньше — всего 2,59%.

 

О прекращении поддержки Windows 7 также заявили разработчики браузеров. Например, Microsoft Edge 109 станет последним релизом, который будет «дружить» с Windows 7 и Windows 8/8.1. А версия Google Chrome 110 должна выйти уже без поддержки этих версий ОС.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

$1 млн за дыру в WhatsApp: на Pwn2Own сорвалась демонстрация эксплойта

На Pwn2Own 2025, организованном Trend Micro, участники получили более миллиона долларов. Однако событие оказалось в тени громкого инцидента — отмены демонстрации взлома WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), который мог принести исследователю $1 млн.

Главный приз в размере $100 000 достался команде, продемонстрировавшей цепочку уязвимостей в устройствах QNAP Qhora-322 (роутер) и QNAP TS-453E (сетевое хранилище).

По $50 000 получили две команды за взлом Samsung Galaxy S25, а также за обнаруженные уязвимости в Synology ActiveProtect DP320 и умной колонке Sonos Era 300.

За успешные атаки на камеры Ubiquiti, принтеры Lexmark и Canon, устройства умного дома Philips Hue Bridge, Amazon Smart Plug и Home Automation Green участники получали до $40 000.

Главной интригой должен был стать 0-click для WhatsApp, подготовленный исследователем 3ugen3 из команды Team Z3. Уязвимость позволяла выполнять код на устройстве жертвы без её участия, что делает такую атаку особенно опасной.

Однако в последний момент демонстрация не состоялась. Сначала ZDI объяснила задержку «проблемами с перелётом», но позже объявила, что исследователь отозвал свою заявку, посчитав, что эксплойт «недостаточно готов для публичного показа».

«Team Z3 решила не демонстрировать уязвимость, но передаст материалы для проверки аналитикам ZDI и инженерам Meta», — сообщил Дастин Чайлдс, глава направления по осведомлённости об угрозах в ZDI.

По его словам, Meta (признана экстремистской и запрещена в России) проявила интерес к исследованию и получит отчёт через ZDI для дальнейшего анализа.

Отсутствие публичного показа вызвало разочарование и волну домыслов в киберсообществе: часть экспертов сомневается, что атака действительно работала так, как заявлялось.

Сам исследователь заявил в комментарии для SecurityWeek, что «сохраняет все детали в секрете по соглашению о неразглашении (NDA)» и что «всё останется между Meta, ZDI и мной».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru