Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

Специалисты Microsoft не стали тянуть после праздников, подготовив для пользователей Windows новые патчи. В этот раз разработчики устранили в общей сложности 97 проблем, одна из которых уже используется в кибератаках для обхода песочницы браузера.

На уязвимость нулевого дня (0-day) обратили внимание исследователи из антивирусной компании Avast. По их словам, успешная эксплуатация позволяет атакующим повысить права в системе и выбраться за пределы изолированной среды в браузере.

Microsoft, как обычно, не раскрывает всех подробностей проблемы, однако известно, что уязвимости присвоили идентификатор CVE-2023-21674. Индикаторы компрометации (IoC) или любые другие данные, способные помочь в выявлении бреши, пока также не раскрываются.

В корпорации отметили, что баг затрагивает компонент Windows Advanced Local Procedure Call (ALPC), а успешная эксплуатация способна привести к получению привилегий уровня SYSTEM.

Помимо этой 0-day, Microsoft призывает также не игнорировать другую дыру — CVE-2023-21549, затрагивающую службу Windows SMB Witness. Технические детали этой проблемы уже доступны любому желающему.

Для эксплуатации CVE-2023-21549 атакующему достаточно выполнить специально созданный вредоносный скрипт. В результате у злоумышленника появится возможность запустить RPC-функции, которые должны быть доступны только привилегированным аккаунтам.

Новые сюрпризы апдейта Windows 11: вылеты приложений, зависание компьютера

Бедовые январские патчи для Windows 11 от Microsoft вызвали новые проблемы. После релиза пользователи уже успели пожаловаться на сломанный Remote Desktop и неработающее выключение устройства. Теперь к этому списку добавились зависания системы и внезапные закрытия приложений.

О новых проблемах сообщили пользователи на площадке Microsoft Learn.

Один из них, под ником SPMech, рассказал, что после установки обновления его компьютер начал намертво зависать при работе с BforArtists — это форк популярного 3D-редактора Blender. По словам пользователя, достаточно сменить тип отображения сцены (Viewport Shading), чтобы система полностью «встала»: без синего экрана, без реакции на клавиатуру или мышь.

Переустановка программы и самого обновления ситуацию не изменила. В итоге пользователь просто удалил патч и поставил его на паузу, надеясь, что либо Microsoft, либо разработчики BforArtists выпустят фикс.

Пока в обсуждении нет официальных ответов, но характер проблемы наводит на мысль, что дело может быть не только в самом приложении. Полная блокировка системы часто указывает на сбой драйверов или графического стека — а значит, корень проблемы вполне может находиться именно в обновлении Windows.

Есть и другой тревожный кейс. Пользователь Ева Квон сообщила, что после установки KB5074109 у неё начали мгновенно закрываться приложения для расчёта зарплаты и удалённого доступа — сразу после входа в систему.

Связано ли это с уже известными проблемами Remote Desktop, пока неясно. Хуже того, удалить проблемный патч не удалось даже в безопасном режиме, который посоветовал ИИ-ассистент на форуме.

В итоге обновление, которое должно было повысить безопасность, стало источником серьёзных неудобств для части пользователей. Судя по количеству жалоб, Microsoft вряд ли сможет долго игнорировать проблему — остаётся надеяться, что исправления появятся в одном из ближайших апдейтов.

Напомним, на днях Microsoft срочно исправила баги Windows 11 после январского обновления, но, судя по всему, не все.

RSS: Новости на портале Anti-Malware.ru