Microsoft заблокировала обновление Windows 10 1903 для старых Mac

Microsoft заблокировала обновление Windows 10 1903 для старых Mac

Microsoft заблокировала обновление Windows 10 1903 для старых Mac

Microsoft заявила, что некоторые компьютеры Mac, работающие на операционной системе Windows, не получат обновление Windows 10 1903. Это продиктовано несовместимостью с устаревшим программным и аппаратным обеспечением.

Выпущенные в 2012 году «маки», а также более новые устройства, использующие старую версию Apple Boot Camp или Windows Support Software, не смогут установить майское обновление Windows 10.

Пользователи несовместимых компьютеров Apple при попытке установить Windows 10 версии 1903 получат следующее сообщение:

«Mac HAL Driver - machaldriver.sys: Your PC has a driver or service that isn't ready for this version of Windows 10».

«Mac HAL Driver - machaldriver.sys: На вашем компьютере установлен драйвер или сервис, который не готов к работе с этой версией Windows 10».

Microsoft обещает в будущем решить проблему совместимости (предположительно, к концу июля), после чего пользователей Mac уведомят о доступности обновления Windows 10 версии 1903.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опубликован PoC-код к уязвимости ksthunk.sys, которую MS считает закрытой

Независимый исследователь выявил в драйвере ядра ksthunk.sys уязвимость, позволяющую повысить привилегии в Windows. В Microsoft заявили, что проблема уже решена, однако проверка новейшего выпуска ОС (Windows 11 23H2) показала, что это не так.

Эксплойт был с успехом продемонстрирован в ходе майского состязания TyphoonPWN 2024 в Сеуле. Поскольку MS отказалась признавать находку за новую CVE и не предоставила данных о выпуске патча, PoC решили опубликовать, чтобы предупредить всех об угрозе.

Согласно описанию, уязвимость возникла в ksthunk.sys из-за некорректной реализации функции CKSAutomationThunk::ThunkEnableEventIrp, отвечающей за выделение в памяти буферов в ходе выполнения 32-битных процессов в 64-битной среде.

Этот обработчик не проводит проверку на целочисленное переполнение при расчете размера буфера, из-за этого при копировании данных может возникнуть переполнение буфера в куче.

Подобная ошибка открывает возможность для перезаписи токена текущего процесса с целью повышения локальных привилегий до SYSTEM.

По словам авторов информационного бюллетеня, эксплойт в данном случае не потребует больших усилий, если удастся установить контроль над размерами выделяемого буфера и целевыми данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru