KB5058379 уводит в BitLocker: Microsoft выпустила срочный фикс

KB5058379 уводит в BitLocker: Microsoft выпустила срочный фикс

KB5058379 уводит в BitLocker: Microsoft выпустила срочный фикс

Microsoft выпустила срочное обновление KB5061768 для Windows 10 — оно устраняет баг, из-за которого компьютеры внезапно загружаются в режим восстановления BitLocker после установки майский патчей.

В частности, обновление KB5058379 от 13 мая 2025 года приводит к аварийному завершению процесса LSASS (Local Security Authority Subsystem Service).

В результате система запускает Automatic Repair и требует ввести ключ восстановления BitLocker. Особенно это «порадовало» админов: система не просто не загружается — она просит тот самый BitLocker-ключ, без которого к данным не подобраться.

Кого касается?

Проблема затрагивает системы на базе Windows 10 22H2, а также корпоративные версии Enterprise LTSC 2021 и IoT Enterprise LTSC 2021, если на них установлены процессоры Intel vPro (10-го поколения и выше) с включённой функцией Intel Trusted Execution Technology (TXT).

Домашним пользователям можно особо не волноваться — в массовом сегменте Intel vPro встречается редко.

Что делать?

  • Лучшее решение — установить обновление KB5061768. Оно доступно только через Microsoft Update Catalog, так что автоматически оно не прилетит.
  • Временная мера, если нет возможности установить патч: можно отключить Intel TXT в BIOS — это помогает обойти проблему, хотя и не устраняет её полностью.

Как понять, что вы попали?

  • Система несколько раз не может загрузиться.
  • Запускается Automatic Repair.
  • Требуется ввести BitLocker-ключ.
  • В Event Viewer — ошибки LSASS и коды установки 0x800F0845.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Indeed AM 9.3 получила автоустановку и поддержку FreeIPA

Компания «Индид» представила обновление Indeed Access Manager 9.3 (Indeed AM) — системы для централизованного управления доступом и учётными записями. В новой версии появилась автоматическая установка, поддержка FreeIPA, а также два новых модуля — Indeed AM Linux Logon и Indeed AM LDAP Proxy.

Быстрая установка и настройка

Главное изменение — мастер конфигурации, который помогает автоматизировать установку и настройку Indeed AM. Он предлагает типовые параметры по умолчанию и проверяет корректность действий на каждом этапе. Это упрощает развёртывание системы и снижает риск ошибок.

Работа в Linux и импортонезависимая среда

Для пользователей, работающих в Linux, добавлен модуль Indeed AM Linux Logon, который обеспечивает двухфакторную аутентификацию. Он интегрируется с библиотекой Pluggable Authentication Modules (PAM) и поддерживает различные сценарии входа — локальный логин, разблокировку, SSH, SU, RDP и другие.

Кроме того, в систему добавлена поддержка каталога пользователей FreeIPA — аналога Active Directory для Linux. Это позволяет администраторам управлять пользователями без зависимости от инфраструктуры Microsoft.

Новый модуль LDAP Proxy

Модуль Indeed AM LDAP Proxy предназначен для организации двухфакторной аутентификации в приложениях, использующих LDAP-протокол. Он позволяет настраивать тайм-ауты и время подтверждения пуш-аутентификации, ведёт лог событий и обеспечивает взаимную аутентификацию между LDAP-сервером и клиентом. Это повышает безопасность при локальных и удалённых подключениях.

Разработчики отмечают, что цель обновления — упростить настройку и повысить гибкость управления доступом, особенно в средах, где используются отечественные и открытые технологии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru