Сентябрьские обновления Windows 10 1903 сломали функцию печати

Сентябрьские обновления Windows 10 1903 сломали функцию печати

Сентябрьские обновления Windows 10 1903 сломали функцию печати

Вышедшие в конце сентября накопительные обновления для Windows 10 1903 принесли с собой новые баги. В этот раз пользователи обнаружили проблемы с печатью — либо процесс прерывался, либо функция печати полностью выходила из строя. Microsoft уже признала наличие проблемы.

В этом случае служба операционной системы, отвечающая за печать, не может завершить работу. В результате процесс уходит в ошибку или отменяется.

«Некоторые приложения и утилиты, с помощью которых можно печатать документы, при этом могут закрываться с ошибкой RPC», — пишет Microsoft.

Корпорация в настоящее время работает над решением этой проблемы, но есть и обходные пути, которые помогут пользователям временно справляться с этими трудностями. Например, в большинстве случаев должна помочь перезагрузка устройства или перезапуск печати.

Для некоторых компьютеров может сработать и установка более старой версии драйвера для печати.

«Перезапуск процесса печати может помочь вам избавиться от ошибки. Если это не помогло, имеет смысл попробовать перезагрузить устройство», — сказано в рекомендациях Microsoft.

«Если на вашем компьютере установлен драйвер печати версии v4, можно попробовать установить версию v3».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru