Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула всем пользователям Windows патч для уязвимости ядра, приводящей к раскрытию информации. Ранее разработчики отзывали этот фикс, боясь, судя по всему, за стабильность работы операционной системы.

Патч, о котором идет речь, закрывает брешь под идентификатором CVE-2023-32019. Она получила 4,7 балла по CVSS, однако Microsoft всё равно считает ее важной.

В середине июня мы писали, что разработчики решили отключить патч для уязвимости в ядре Windows по умолчанию. Вместо него пользователям предложили обходной способ.

На баг указали исследователи из команды Google Project Zero, по словам которых эксплуатация позволит неаутентифицированным злоумышленникам получить доступ к памяти привилегированного процесса и слить оттуда данные.

На сегодняшний день нет информации о том, что уязвимость эксплуатируется в реальных кибератаках. Вот как объясняла сама Microsoft свое решение отозвать патч:

«Описанный в этой статье фикс мог привести к критическим изменения в операционной системе. Поэтому мы отключили его по умолчанию, оставив возможность активировать по желанию».

Таким образом, пользователям пришлось лезть в реестр ОС и вручную добавлять значение ключа HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\O.

Само собой, многие сисадмины напряглись, ожидая, что патч сломает системы. Тем не менее, как отметили в издании Neowin, Microsoft снова включила проблемный фикс с выходом августовского набора патчей.

Минфин предложил ограничить внесение наличных через банкоматы

Министерство финансов предложило ввести лимит на внесение наличных через терминалы и банкоматы: не более 1 млн рублей в месяц на одного человека. Соответствующие поправки в закон «О банках и банковской деятельности» уже направлены на согласование в Банк России и Росфинмониторинг.

О готовящихся изменениях сообщил источник «Интерфакса». Сейчас каких-либо ограничений на такие операции не существует.

В пояснительной записке к законопроекту отмечается, что через внесение крупных сумм наличных в банковскую систему могут попадать средства с неустановленным происхождением. Новые меры, по замыслу авторов инициативы, должны снизить этот риск.

Кроме того, Минфин предлагает запретить регистрацию наличных расчетов между физическими и юридическими лицами, если сумма одной сделки превышает 5 млн рублей или если совокупный объем таких операций за месяц достигает 50 млн рублей. Ограничения планируется распространить в том числе и на сделки с недвижимостью.

Реализация этих изменений потребует серьезной доработки банковских систем и бизнес-процессов. Поэтому в случае принятия закон вступит в силу лишь через 180 дней после завершения всех процедур в Федеральном Собрании и подписания документа президентом.

«Интерфакс» связывает появление инициативы с призывами усилить контроль за оборотом наличных, которые озвучил президент Владимир Путин на заседании Совета по стратегическому развитию и национальным проектам в декабре 2025 года. Тогда же вице-премьер Александр Новак говорил о подготовке плана по «обелению» экономики, предусматривающего, в частности, рост доли безналичных расчетов.

Ранее, с 1 сентября 2025 года, Банк России уже предоставил банкам право ограничивать выдачу наличных при возникновении сомнений в характере операций. Перечень признаков таких операций был расширен с 1 января.

RSS: Новости на портале Anti-Malware.ru