Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

Windows 10 2004 сломала подключение к OneDrive для ряда пользователей

Microsoft предупредила пользователей о проблемах подключения к OneDrive после обновления до Windows 10 2004 или включения функции «Файлы из OneDrive по запросу». Что ж, похоже, очередной баг в исполнении корпорации из Редмонда.

Облачное хранилище OneDrive, принадлежащее Microsoft, можно использовать для размещения файлов и синхронизации.

При этом пользователи Windows 10 получают доступ к OneDrive непосредственно из «Проводника», а функция «Файлы из OneDrive по запросу» позволяет сэкономить место на локальном диске.

По словам Microsoft, некоторые устройства могут столкнуться с проблемами подключения к OneDrive. Обычно это происходит с компьютерами, на которых установлены приложения, использующие устаревшие драйверы фильтрации файловой системы. Однако баг может затронуть и просто старые устройства.

«Некоторые компьютеры могут столкнуться с проблемой загрузки файлов из облачного хранилища или открытия ранее синхронизированных и загруженных файлов», — объясняет Microsoft.

Тем не менее у пользователей остаётся возможность посетить сайт OneDrive или задействовать одноимённое мобильное приложение, через которое можно получить доступ к своим файлам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликованы PoC-коды для уязвимостей в eBPF-механизмах Linux

Минувшей осенью в eBPF-фреймворке, встроенном в ядро Linux, объявились две уязвимости, позволяющие перехватить поток управления и выполнить любой код с правами root. Решив проблему, разработчики опубликовали подробности и PoC.

Обе уязвимости связаны с обработкой пакетов, передаваемых с использованием сокетов AF_XDP. Степень угрозы в обоих случаях оценена в 7,8 балла CVSS (как высокая).

Как оказалось, при выполнении функций xsk_map_delete_elem (CVE-2024-56614) и devmap_map_delete_elem (CVE-2024-56615) может возникнуть целочисленное переполнение — ситуация, провоцирующая запись за границами буфера.

Подобная ошибка может повлечь нарушение целостности памяти и в случае эксплойта позволяет захватить контроль над ядром и выполнить вредоносный код на этом уровне. Практика показывает, что незакрытые уязвимости в eBPF также грозят внедрением руткита.

Похожая уязвимость чуть позже была найдена в ksmbd-модуле ядра Linux (CVE-2024-56626). Ее тоже пофиксили, а затем обнародовали и выложили PoC-эксплойт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru