Microsoft удаляет PowerShell 2.0 из Windows 11 ради безопасности

Microsoft удаляет PowerShell 2.0 из Windows 11 ради безопасности

Microsoft удаляет PowerShell 2.0 из Windows 11 ради безопасности

Microsoft решила попрощаться с устаревшей Windows PowerShell 2.0 — она будет удалена из Windows 11. Первым об этом стало известно из сборки Insider Preview Build 27891, которая уже доступна в Canary Channel. Главная причина — вопрос безопасности пользователей.

PowerShell 2.0 появилась ещё в 2009 году и давно считается устаревшей. Хотя её сохраняли в системе ради совместимости, сейчас Microsoft решила, что пора избавляться от лишнего.

Старая версия не поддерживает современные механизмы защиты, а это значит, что она может быть лазейкой для вредоносных программ.

Разработчики прямо говорят: PowerShell 2.0 — это потенциальный риск. Злоумышленники любят использовать такие старые компоненты, потому что они проще в эксплуатации.

Теперь PowerShell 2.0 официально признана устаревшей и исключена из последних тестовых сборок Windows 11. В Microsoft пообещали, что вскоре расскажут подробнее, когда именно этот шаг коснётся всех пользователей.

Что это значит для обычных людей и ИТ-специалистов:

  • Безопаснее: одной уязвимостью меньше.
  • Современнее: Microsoft рекомендует переходить на более новые версии PowerShell — они быстрее, мощнее и защищённее.
  • Важно проверить старые скрипты: если что-то у вас всё ещё работает через PowerShell 2.0, возможно, придётся переписать или обновить код.

Пока что нововведение тестируют в Canary-канале, а позже оно дойдёт и до стабильных версий Windows 11. Такой постепенный подход должен помочь избежать сбоев.

Microsoft продолжает собирать отзывы от пользователей, чтобы всё протестировать и отполировать перед массовым запуском.

Хакеры теперь координируют DDoS-атаки против российских предприятий

Злоумышленники, похоже, переходят к более скоординированной тактике и готовят крупные DDoS-атаки на российские компании, действуя сразу силами нескольких киберпреступных групп. К таким выводам пришли аналитики экспертно-аналитического центра ГК InfoWatch, изучив статистику Роскомнадзора и Национального координационного центра по компьютерным инцидентам (НКЦКИ) за 2024–2025 годы.

В своём обзоре специалисты ЭАЦ InfoWatch сопоставили официальные данные ведомств с информацией об атаках из открытых источников — и обнаружили довольно показательные совпадения.

Так, по данным Роскомнадзора, в первой половине и в конце 2025 года резко выросло число блокировок фишинговых ресурсов. А во втором полугодии прошлого года начала стремительно расти доля сайтов, распространяющих зловред.

Именно на этот период пришлись резонансные атаки на крупные организации: транспортные компании, включая «Аэрофлот», розничные сети и аптеки, регуляторов вроде Россельхознадзора и коммунальные структуры, в том числе «Росводоканал», отмечает главный аналитик ЭАЦ InfoWatch Сергей Слепцов.

Похожая картина наблюдается и с DDoS-атаками. Их количество, согласно данным РКН, резко увеличилось во второй половине 2024 года. Затем последовало относительное затишье, после которого новый всплеск пришёлся уже на вторую половину 2025-го. Максимальная мощность атак также фиксировалась именно в эти периоды.

По словам Сергея Слепцова, совпадение пиков по количеству, скорости и мощности атак в конкретные месяцы выглядит неслучайным. Аналитики считают, что речь идёт не об активности одной крупной группировки, а о координации сразу нескольких команд, которые действуют синхронно и целенаправленно.

Схожую динамику демонстрирует и статистика НКЦКИ. Количество ресурсов, заблокированных центром, по месяцам почти повторяет изменения числа сайтов со зловредами, которые выявляет Роскомнадзор. Пиковые значения при этом совпадают с периодами, когда в открытых источниках активно сообщалось о масштабных и резонансных кибератаках.

Если смотреть на отрасли, то, по данным НКЦКИ, значительная часть вредоносных ресурсов нацелена на компании энергетики и ТЭК, а также на социальные сети и мессенджеры, сферу торговли и сервисы доставки.

В InfoWatch отмечают: совокупность этих факторов указывает на более высокий уровень организации атак и рост рисков для бизнеса. А значит, готовиться к отражению DDoS и сопутствующих угроз компаниям придётся всё серьёзнее — и в одиночку, и на уровне отраслей.

RSS: Новости на портале Anti-Malware.ru