Microsoft удаляет PowerShell 2.0 из Windows 11 ради безопасности

Microsoft удаляет PowerShell 2.0 из Windows 11 ради безопасности

Microsoft удаляет PowerShell 2.0 из Windows 11 ради безопасности

Microsoft решила попрощаться с устаревшей Windows PowerShell 2.0 — она будет удалена из Windows 11. Первым об этом стало известно из сборки Insider Preview Build 27891, которая уже доступна в Canary Channel. Главная причина — вопрос безопасности пользователей.

PowerShell 2.0 появилась ещё в 2009 году и давно считается устаревшей. Хотя её сохраняли в системе ради совместимости, сейчас Microsoft решила, что пора избавляться от лишнего.

Старая версия не поддерживает современные механизмы защиты, а это значит, что она может быть лазейкой для вредоносных программ.

Разработчики прямо говорят: PowerShell 2.0 — это потенциальный риск. Злоумышленники любят использовать такие старые компоненты, потому что они проще в эксплуатации.

Теперь PowerShell 2.0 официально признана устаревшей и исключена из последних тестовых сборок Windows 11. В Microsoft пообещали, что вскоре расскажут подробнее, когда именно этот шаг коснётся всех пользователей.

Что это значит для обычных людей и ИТ-специалистов:

  • Безопаснее: одной уязвимостью меньше.
  • Современнее: Microsoft рекомендует переходить на более новые версии PowerShell — они быстрее, мощнее и защищённее.
  • Важно проверить старые скрипты: если что-то у вас всё ещё работает через PowerShell 2.0, возможно, придётся переписать или обновить код.

Пока что нововведение тестируют в Canary-канале, а позже оно дойдёт и до стабильных версий Windows 11. Такой постепенный подход должен помочь избежать сбоев.

Microsoft продолжает собирать отзывы от пользователей, чтобы всё протестировать и отполировать перед массовым запуском.

Мошенники крадут номера абонентов билайна через выпуск eSIM

Абоненты билайна массово столкнулись с попытками угона мобильных номеров через дистанционный выпуск eSIM. Как выяснил «Коммерсантъ FM», мошенникам для завершения атаки было достаточно одного неосторожного подтверждения со стороны пользователя.

Схема выглядела убедительно: на экране смартфона появлялся системный запрос на вход в личный кабинет оператора — не СМС и не обычное пуш-уведомление.

Стоило нажать кнопку подтверждения, как следом приходило сообщение о выпуске виртуальной сим-карты. Физическая симка при этом блокировалась, а номер переходил под контроль злоумышленников.

Одним из пострадавших оказался шеф-редактор «Ъ FM» Владислав Викторов. ИТ-специалист Александр Баулин предположил, что атака могла быть связана со взломом инфраструктуры оператора, однако в билайне эту версию не подтвердили.

Компания сообщила «Коду Дурова» о скоординированной атаке на механизмы дистанционного оформления и замены сим-карт. В течение нескольких дней мошенники меняли тактику и отправили тысячи запросов. В билайне утверждают, что атаку удалось отразить, а число успешных угонов оказалось единичным. Пострадавшим помогают восстановить связь.

По данным оператора, подобные атаки с начала года затрагивают весь телеком-рынок. Абонентам советуют не подтверждать операции, которые они сами не запускали, не сообщать коды из СМС и сразу обращаться в поддержку при странных запросах.

Угон номера — это не просто внезапное исчезновение сети. Получив сим-карту, мошенники могут попытаться восстановить доступ к банковским приложениям, «Госуслугам» и другим сервисам. Поэтому системное уведомление лучше перечитать дважды: один случайный тап способен буквально отдать номер чужому человеку.

RSS: Новости на портале Anti-Malware.ru