Новый баг Windows 10 1903 не даёт рабочему столу загрузиться

Новый баг Windows 10 1903 не даёт рабочему столу загрузиться

Новый баг Windows 10 1903 не даёт рабочему столу загрузиться

Microsoft предупреждает пользователей о новом баге в Windows 10 версии 1903. Судя по всему, на этот раз ситуация действительно серьёзная — по завершении установки Windows или после перезагрузки пользователи видят ошибку «Try again».

Корпорация из Редмонда опубликовала описание бага, в котором говорится:

«После успешной установки и настройки Windows, а в некоторых случаях — после перезагрузки устройства пользователи видят экран с чёрными полосами сверху и снизу. Между этими полосами на голубом фоне всплывает ошибка "Something went wrong but you can try again" ("Что-то пошло не так, но вы можете попробовать снова"). Там же присутствует кнопка "Try again"».

По имеющейся информации, баг затрагивает устройства, подключаемые к интернету впервые, или новые установки Windows, которым не дали доступ в Сеть на этапе настройки OOBE (Out-of-box Experience).

Процесс установки с помощью OOBE проводит пользователя через различные соглашения, настройку подключения к интернету, а также аутентификации в аккаунте Microsoft.

«В процессе настройки с помощью OOBE у вас будет возможность подключиться к Сети, но делать это необязательно. А ошибка возникнет в момент первого подключения к интернету», — объясняет Microsoft.

Разработчики работают над патчем для устранения этого бага. Однако есть и временное решение — просто перезагрузить устройство. В подавляющем большинстве случаев этого должно быть достаточно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RCE-уязвимость в FreeType уже используется в атаках, в зоне риска миллионы

Оглашены детали опасной уязвимости в FreeType, грозящей удаленным исполнением стороннего кода. Согласно информационным бюллетеням на GitHub и в Facebook (в России признана экстремистской и запрещена), ее уже осваивают злоумышленники.

По оценке участников проекта FreeType, свободно распространяемую библиотеку для работы с шрифтами использует более 1 млрд устройств. На нее полагаются многие ОС, в том числе GNU/Linux, FreeBSD, Android и iOS, а также браузерные движки (Chromium, Gecko, WebKit).

Согласно описанию (во всех источниках одинаково), уязвимость CVE-2025-27363 связана с ошибкой записи за границами буфера, которая возникает при обработке TrueType GX и вариативных шрифтов.

Эксплойт осуществляется с помощью специально созданного файла шрифтов и позволяет выполнить любой код в системе. В итоге злоумышленник сможет захватить контроль над устройством, если убедит владельца открыть вредоносный документ или зайти на вредоносную веб-страницу.

Степень угрозы оценена в 8,1 балла по шкале CVSS (как высокая). Уязвимость присутствует в FreeType сборок 2.13.0 и ниже, пользователям настоятельно рекомендуется установить новейшую версию библиотеки (на настоящий момент это 2.13.3).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru