Chrome вылетает на Windows? Возможно, виноват Microsoft Family Safety

Chrome вылетает на Windows? Возможно, виноват Microsoft Family Safety

Chrome вылетает на Windows? Возможно, виноват Microsoft Family Safety

В последнее время у многих пользователей Chrome начались непонятные глюки: браузер внезапно вылетает сразу после запуска. И это не какая-то единичная история — жалуются и владельцы Android-устройств, и пользователи Windows, и даже macOS.

На Android и macOS причина пока остаётся неясной, но вот для Windows-сценария, похоже, нашли объяснение.

Как рассказала комьюнити-менеджер Google Эллен Т. (слова приводит The Verge), проблема может быть в Microsoft Family Safety — это система родительского контроля от Microsoft, которую можно включить на аккаунтах детей или учеников.

Если Family Safety включён, Chrome может просто перестать запускаться. Что интересно, другие браузеры при этом работают нормально — то есть баг как будто специально мешает именно Chrome.

Есть временное решение

Если вы или ваш ребёнок пользуетесь Windows и Chrome, есть пара простых шагов для решения проблемы:

  1. Зайдите на сайт familysafety.microsoft.com или откройте мобильное приложение Family Safety.
  2. Выберите нужный аккаунт.
  3. В разделе Edge отключите «Фильтрацию неприемлемых сайтов» или
  4. Перейдите в раздел Windows → Приложения и игры и вручную разблокируйте Chrome.

Если вы — родитель или админ, это можно сделать самостоятельно. Если нет — придётся попросить того, у кого есть нужные права.

Пока что это единственный способ заставить Chrome снова работать. Когда Microsoft исправит баг — неизвестно. Один из инженеров Chromium в обсуждении на IssueTracker прямо написал:

«Мы не слышали от Microsoft про планируемый фикс. Они дают индивидуальные советы тем, кто пишет им напрямую, но вряд ли это как-то массово поможет».

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru