Windows 11 теперь позволит сисадминам контролировать опциональные апдейты

Windows 11 теперь позволит сисадминам контролировать опциональные апдейты

Windows 11 теперь позволит сисадминам контролировать опциональные апдейты

Microsoft выкатила новую политику Windows 11, которая позволит системным администраторам контролировать способ установки предварительных обновлений (не связанных с патчами) на корпоративные устройства.

Фактически админы получат дополнительные инструменты, которые помогут управлять развёртыванием новых функций и фиксов Windows 11 до того, как выйдет полноценный апдейт в рамках Patch Tuesday.

Для работы нововведения потребуется как минимум версия Windows 11 22H2. Сисадмины смогут сконфигурировать доступ к опциональным обновлениям внутри организации.

После установки пользователи могут выбрать либо автоматическую инсталляцию (может включать Controlled Feature Rollouts (CFRs)), либо устанавливать выходящие апдейты вручную.

На компьютерах с настроенной новой политикой пользователи могут выбрать из следующих вариантов:

  • Автоматически получать актуальные опциональные обновления.
  • Автоматически устанавливать исключительно накопительные апдейты.
  • Выбирать отдельные обновления для инсталляции в настройках Windows Update.

 

«Само собой, пользователи смогут при желании не устанавливать никаких обновлений до их основного релиза во второй вторник каждого месяца», — подчеркнул Антон Фонтанов из Microsoft.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru