Февральское обновление Windows 10 KB4535996 замедлило производительность

Февральское обновление Windows 10 KB4535996 замедлило производительность

Февральское обновление Windows 10 KB4535996 замедлило производительность

Выход февральского обновления Windows 10 под идентификатором KB4535996 тоже не обошёлся без ряда багов и проблем. Пользователи, которым пришлось столкнуться с очередным кривым патчем, сообщили о проблемах с загрузкой ОС, производительностью, отказом инструментов разработчика и сбоях в работе системы.

Напомним, что накопительное обновление KB4535996 не является обязательным — пользователи могут установить его по желанию.

Microsoft выпустила этот апдейт 27 февраля 2020 года. Изначально планировалось, что KB4535996 устранит проблемы в работе поисковой системы Windows Search, однако уже по традиции обновление принесло с собой ряд других багов.

Как сообщили отдельные пользователи, новые проблемы в некоторых случаях может устранить обновление установленных драйверов и софта.

Первое, с чем могут столкнуться пользователи после установки KB4535996, — существенное замедление процесса перезагрузки. Windows немного зависает перед отображением формы входа, в результате в течение нескольких секунд можно наблюдать чёрный экран, на котором ничего не происходит.

Ещё одна возможная проблема — синий экран смерти на этапе входа в учётную запись Windows. 200 компьютеров одной из организаций пострадали от этого бага. Предположительно, это как-то связано с конкретными установленными программами, поскольку жалоб на BSOD было мало.

А вот с заметным замедлением производительности столкнулось уже приличное количество пользователей. Согласно жалобам (здесь, здесь и здесь), просела кадровая частота в играх, а также подскочила нагрузка на жёсткий диск.

Некоторые попытались деинсталлировать KB4535996, чтобы устранить проблему с производительностью, и это помогло.

Microsoft заявила, что разработчики в курсе всех вышеперечисленных багов. В настоящее время идёт работа над патчем, выход которого запланирован на середину марта.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Давно не обновляли 7-Zip? В нем может присутствовать RCE-уязвимость

Участник проекта Trend Micro Zero Day Initiative (ZDI) выявил в 7-Zip уязвимость, позволяющую выполнить вредоносный код в Windows. Патч вышел в составе сборки 24.07; обновление архиватора возможно лишь вручную.

Согласно бюллетеню ZDI, причиной появления проблемы CVE-2024-11477 является некорректная реализация механизма разуплотнения данных Zstandard, а точнее, неадекватная проверка пользовательского ввода.

Из-за этого возник риск возникновения целочисленного переполнения через нижнюю границу представления. Данную ошибку, по словам автора находки, можно использовать для выполнения произвольного кода в контексте текущего процесса.

Эксплойт возможен с помощью специально созданного архива; автору атаки также придется убедить пользователя открыть вредоносный файл. В случае успеха последствия могут быть различными, от кражи данных до полной компрометации целевой системы.

Получив отчет ZDI, разработчики создали патч и включили его в выпуск 24.07. Пользователям 7-Zip настоятельно рекомендуется обновить продукт до последней версии (текущая — 24.08).

Формат 7z не менее популярен, чем ZIP и RAR; в прошлом году его поддержка была добавлена в Windows 11. Сам архиватор с открытым кодом поддерживает MotW — защиту Windows от drive-by-загрузок, однако оказалось, что он плохо распознает угрозы, спрятанные путем конкатенации архивных файлов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru