Microsoft исправила баг с подлинностью и сетевыми папками в Windows 7

Microsoft исправила баг с подлинностью и сетевыми папками в Windows 7

Microsoft исправила баг с подлинностью и сетевыми папками в Windows 7

Microsoft выпустила обновления, исправляющие серьезные баги, которые докучали пользователям Windows 7 после последнего ежемесячного набора патчей. Установив январский набор обновлений, некоторые юзеры обнаружили, что сетевые ресурсы заблокированы, а легитимные установки Windows 7 «не являются подлинными».

На самом деле, оказалось, что проблема подлинности инсталляций Windows 7 не является прямым следствием последнего набора патчей. Все дело в том, что выход обновлений совпал с внесенными в Microsoft Activation and Validation Server изменениями. По словам Microsoft, эти два события между собой не связаны.

Системные администраторы обнаружили проблемы с подлинностью установок 9 января — многие сообщили, что столкнулись с уведомлениями об использовании пиратской копий операционной системы.

Сначала было подозрение, что проблема кроется в патче под идентификатором KB971033, но позже выяснилось, что все дело в сервере активации и валидации.

Однако другая проблема, которая заблокировала администраторам удаленный доступ к сетевым папкам, как раз вызвана патчами безопасности. В связи с этим Microsoft выпустила обновление для Windows 7 SP1 и Windows Server 2008 R2, порекомендовав всем установить его — даже тем, кто пока не замечает никаких проблем.

«Это обновление исправляет ошибку, которая не позволяла пользователям из группы “Administrators“ удаленно подключаться к сетевым папкам в системах Windows 7 SP1 и Windows Server 2008 R2. Проблема проявилась после установки обновлений безопасности от 8 января 2019 года», — пишет корпорация в примечаниях.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Давно не обновляли 7-Zip? В нем может присутствовать RCE-уязвимость

Участник проекта Trend Micro Zero Day Initiative (ZDI) выявил в 7-Zip уязвимость, позволяющую выполнить вредоносный код в Windows. Патч вышел в составе сборки 24.07; обновление архиватора возможно лишь вручную.

Согласно бюллетеню ZDI, причиной появления проблемы CVE-2024-11477 является некорректная реализация механизма разуплотнения данных Zstandard, а точнее, неадекватная проверка пользовательского ввода.

Из-за этого возник риск возникновения целочисленного переполнения через нижнюю границу представления. Данную ошибку, по словам автора находки, можно использовать для выполнения произвольного кода в контексте текущего процесса.

Эксплойт возможен с помощью специально созданного архива; автору атаки также придется убедить пользователя открыть вредоносный файл. В случае успеха последствия могут быть различными, от кражи данных до полной компрометации целевой системы.

Получив отчет ZDI, разработчики создали патч и включили его в выпуск 24.07. Пользователям 7-Zip настоятельно рекомендуется обновить продукт до последней версии (текущая — 24.08).

Формат 7z не менее популярен, чем ZIP и RAR; в прошлом году его поддержка была добавлена в Windows 11. Сам архиватор с открытым кодом поддерживает MotW — защиту Windows от drive-by-загрузок, однако оказалось, что он плохо распознает угрозы, спрятанные путем конкатенации архивных файлов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru