Обновления Windows за июнь 2025 тормозят — виноват неверный таймстамп

Обновления Windows за июнь 2025 тормозят — виноват неверный таймстамп

Обновления Windows за июнь 2025 тормозят — виноват неверный таймстамп

У Microsoft снова накладка с обновлениями: на этот раз июньские патчи для Windows 10 и 11 доходят до устройств с задержкой. Как выяснилось, причина банальна — в метаданных обновления указана неправильная дата.

Хотя апдейт вышел ещё 10 июня, в системе он почему-то датирован 20 июня. Из-за этого Windows в организациях, где настроены политики отсрочки (Quality Update deferral), воспринимает обновление как свежее — и не спешит его ставить.

В итоге часть систем может остаться без критические важных патчей дольше, чем предполагали админы. А это уже риск.

Microsoft проблему признала и выпустила инструкцию, как ускорить установку обновлений. Если вы используете Windows Autopatch, можно создать специальную «экстренную» политику, чтобы обновление пришло сразу, несмотря на настройки отсрочки:

  1. Зайдите в Intune → Devices → Windows Updates.
  2. Откройте вкладку Quality Updates.
  3. Нажмите Create Expedite Policy.
  4. Выберите релиз 6B, заполните остальные поля, назначьте нужные группы в Entra.
  5. Проверьте обновление как обычно и завершите развёртывание, добавив остальные устройства.

Альтернативный вариант — временно подкорректировать настройки отсрочки или изменить параметры «колец развертывания».

Microsoft подчёркивает, что сама ошибка не влияет на качество или содержимое обновлений — только на сроки их доставки. И менять метаданные компания уже не будет: представленный способ — это и есть финальное решение.

К слову, в июне Microsoft уже исправила другой баг (KB5062324), из-за которого на Windows 11 зависал процесс сканирования обновлений. Кроме того, корпорация решила убрать антивирусы из ядра Windows после сбоя CrowdStrike.

Дешёвая поддельная вышка позволяет следить за абонентами 5G

Исследователи из i2CAT Foundation, Университета Мурсии и NEC Laboratories Europe собрали недорогой инструмент 5G-Shark, который заманивает смартфоны на поддельную базовую станцию. Без глушилок, хитрых пакетов и предупреждений на экране телефон сам цепляется за фейковую вышку, считая её подходящей сетью.

Разработка использует открытую программную платформу и доступное SDR-оборудование.

Фальшивая станция объявляет высокий приоритет и достаточно сильный сигнал, после чего находящийся поблизости смартфон может автоматически переключиться на неё в режиме ожидания.

Как показало исследование 5G-Shark, протестированные сети почти всегда скрывали постоянный идентификатор абонента, ради чего 5G и должен был отправить классические IMSI-catcher в музей. Но временные идентификаторы GUTI некоторые операторы выдавали почти последовательно.

Учёные собрали 3742 идентификатора в сетях трёх операторов. В отдельных случаях до 84-96% последовательных регистраций одного абонента удавалось связать только по значению GUTI. У оператора, который распределял номера случайнее, показатель упал до 7%.

На слежке сюрпризы не закончились. Поддельная станция отправляла смартфонам сообщения Registration Reject и заставляла Samsung Galaxy S23 откатываться в ограниченный режим 3G без интернета, бесконечно пытаться зарегистрироваться либо намертво подвешивать модем до ручной перезагрузки.


Авторы считают, что часть проблем заложена в самом протоколе: смартфон вынужден обрабатывать некоторые команды ещё до установления защищённого соединения. Другие дыры появились из-за решений операторов и производителей оборудования.

Впрочем, объявлять весь 5G дырявым пока рано. Работа опубликована как препринт и ещё не прошла рецензирование, тесты проводились только на семи собственных устройствах исследователей, а атака требует находиться рядом с целью.

RSS: Новости на портале Anti-Malware.ru