Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

Патч Windows 10 для уязвимости в SMBv3 выдаёт ошибки при инсталляции

Согласно сообщениям пользователей, обновление безопасности для Windows 10 под номером KB4551762 не может установиться в систему, выдавая ошибки 0x800f081f, 0x80004005, 0x80073701, 0x800f0988, 0x80071160 и 0x80240016.

Напомним, что KB4551762 представляет собой отдельный патч, выпущенный специально для устранения уязвимости в протоколе Server Message Block 3.1.1 (SMBv3). Microsoft опубликовала этот апдейт вне графика обновлений.

С жалобами на ошибки в процессе инсталляции KB4551762 пользователи обратились уже на привычные онлайн-площадки: Microsoft Community и Reddit. К слову, об ошибках 0x800f0988 and 0x800f0900 при установке KB4551762 писал исследователь Гюнтер Борн спустя сутки после выхода патча.

«В процессе загрузки этого обновления мой компьютер внезапно начал тормозить. Сам апдейт завис на отметке 100% скачивания. Я перезагрузил компьютер, после чего функция обновления Windows перестала отвечать. В результате сейчас у меня проблемный патч, которому не удалось установиться в систему», — пишет один из пользователей.

Приблизительно такие же странности стали причиной обращения других пользователей на форумы поддержки. Помимо прочего, отмечались скачки нагрузки на процессор и жесткий диск, непроизвольные перезагрузки, существенные замедления в работе системы и зависания.

Microsoft пока никак не прокомментировала проблемное обновление, о каком-либо решении этого вопроса тоже речи пока нет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Давно не обновляли 7-Zip? В нем может присутствовать RCE-уязвимость

Участник проекта Trend Micro Zero Day Initiative (ZDI) выявил в 7-Zip уязвимость, позволяющую выполнить вредоносный код в Windows. Патч вышел в составе сборки 24.07; обновление архиватора возможно лишь вручную.

Согласно бюллетеню ZDI, причиной появления проблемы CVE-2024-11477 является некорректная реализация механизма разуплотнения данных Zstandard, а точнее, неадекватная проверка пользовательского ввода.

Из-за этого возник риск возникновения целочисленного переполнения через нижнюю границу представления. Данную ошибку, по словам автора находки, можно использовать для выполнения произвольного кода в контексте текущего процесса.

Эксплойт возможен с помощью специально созданного архива; автору атаки также придется убедить пользователя открыть вредоносный файл. В случае успеха последствия могут быть различными, от кражи данных до полной компрометации целевой системы.

Получив отчет ZDI, разработчики создали патч и включили его в выпуск 24.07. Пользователям 7-Zip настоятельно рекомендуется обновить продукт до последней версии (текущая — 24.08).

Формат 7z не менее популярен, чем ZIP и RAR; в прошлом году его поддержка была добавлена в Windows 11. Сам архиватор с открытым кодом поддерживает MotW — защиту Windows от drive-by-загрузок, однако оказалось, что он плохо распознает угрозы, спрятанные путем конкатенации архивных файлов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru