Апдейт KB5029331 принёс в Windows 10 софт для резервного копирования

Апдейт KB5029331 принёс в Windows 10 софт для резервного копирования

Апдейт KB5029331 принёс в Windows 10 софт для резервного копирования

Microsoft выпустила опциональное обновление под номером KB5029331 для Windows 10 версии 22H2. Ключевым нововведение стало новое приложение для резервного копирования данных.

KB5029331 вышел по расписанию необязательных апдейтов, в которых нет патчей для уязвимостей. Как правило, такие обновления выходят в четвёртый вторник каждого месяца.

После установки KB5029331 номер сборки Windows 10 22H2 должен измениться на 19045.3393. Апдейт также можно установить вручную из каталога Microsoft Update.

Приложение Windows 10 Backup автоматически устанавливается с KB5029331. Новинка полностью повторяет встроенную в Windows 11 настройку для бэкапа.

Тем не менее Microsoft решила реализовать Windows 10 Backup именно в виде отдельного самостоятельного приложения, а не опции настройки ОС.

 

Софт можно использовать для резервного копирования файлов и директорий в облако OneDrive. Помимо этого, можно бэкапить учётные данные от сети Wi-Fi, а также другие пароли и настройки.

Android-приложения могли красть контакты без разрешения, опубликован PoC

Исследователь опубликовал код демонстрационного эксплойта для уязвимости CVE-2026-0075 в Android. Ошибка позволяла локальному приложению добраться до базы контактов через SQL-инъекцию, даже если пользователь не выдавал разрешение на её чтение. Нажимать дополнительные кнопки или подтверждать атаку тоже не требовалось.

Проблема находилась в системном компоненте ContactsProvider2, который обрабатывает обращения приложений к контактам.

Специально сформированный запрос вызывал ошибки SQLite, а компонент возвращал вызывающей программе слишком подробные сообщения. Анализируя их, приложение без права READ_CONTACTS могло постепенно извлекать сведения из базы.

Google присвоила уязвимости высокий уровень опасности. Она затрагивает Android 14, 15, 16 и 16 QPR2, следует из июньского бюллетеня безопасности Android.

Патч убирает подробности JSON-ошибок из ответов приложениям, не имеющим доступа к контактам. Вместо полезной для атакующего информации система теперь должна возвращать обезличенное сообщение.

Опубликованный на GitHub демонстрационный эксплойт специально не запрашивает разрешения READ_CONTACTS и WRITE_CONTACTS. Автор предназначил его для сравнения поведения исправленных и уязвимых сборок в контролируемой лаборатории.

Исследователь подчёркивает, что успешный тест на одном устройстве ещё не доказывает уязвимость всех смартфонов с той же версией Android.

Случаев реальной эксплуатации CVE-2026-0075 в атаках пока не подтверждено. Однако после появления общедоступного PoC рассчитывать на спокойную жизнь старых прошивок становится несколько наивно.

Пользователям стоит проверить уровень обновления безопасности в настройках устройства. Защиту содержит патч от 5 июня 2026 года или более новый.

RSS: Новости на портале Anti-Malware.ru