Обновление KB4566116 для Windows 10 устраняет баг сбоя страницы настроек

Обновление KB4566116 для Windows 10 устраняет баг сбоя страницы настроек

Обновление KB4566116 для Windows 10 устраняет баг сбоя страницы настроек

Microsoft выпустила опциональное обновление под номером KB4566116, устраняющее крайне неприятный баг, из-за которого страница настроек часто закрывалась, не давая пользователю сконфигурировать приложения и функции Windows.

Об устранении проблем безопасности в KB4566116 речи не идёт, поскольку данный апдейт предназначен исключительно для оптимизации системы и косметических изменений.

Помимо уже упомянутой проблемы со страницей настроек ОС, выпущенное обновление исправило и другую ошибку, из-за которой пользователи иногда не могли разблокировать свои устройства, а приложения иной раз запускались очень медленно.

Также KB4566116 устраняет баг запуска Microsoft Gaming Services (выдавала ошибку 15612), проблему с сенсорным экраном на некоторых устройствах (при прикосновении пальцем или стилусом дисплей реагировал в другой области) и внезапное переполнение жёсткого диска.

Чтобы установить новое обновление, нужно пройти в специальный пункт настроек Windows, апдейт должен быть доступен для автоматической загрузки и установки. Также его можно скачать и установить вручную с сайта Microsoft Update Catalog.

На днях Microsoft выпустила срочный внеплановый патч KB4578013 для Windows. Здесь уже решался вопрос уязвимостей в операционной системе, поэтому всем рекомендуется установить его как можно скорее.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Lazarus пробует протащить трояна в macOS с помощью скрытых метаданных

Исследователи из Group-IB нашли в интернете несколько образцов неизвестного ранее трояна, внедряемого в macOS необычным способом. Для скрытной доставки зловреда, нареченного RustyAttr, используются расширенные атрибуты файлов (EA).

Эти дополнительные метаданные напрямую не отыщешь в приложении «Терминал» или файловом менеджере Finder. Для их просмотра, редактирования и удаления обычно используется команда xattr.

Обнаруженная экспертами вредоносная программа создана с использованием фреймворка Tauri и подписана слитым сертификатом разработчика (Apple его уже отозвала). При запуске она загружает в WebView страницу с JavaScript, который извлекает шелл-код, спрятанный в EA с именем «test», и запускает его на исполнение.

 

Для отвода глаз жертве отображается стянутый с файлообменника документ PDF или поддельное диалоговое окно с сообщением об ошибке.

 

По словам экспертов, принятые меры против обнаружения оправдали себя: на момент проведения анализа RustyAttr не смог задетектировать ни один антивирус из коллекции VirusTotal.

Конечная цель таких атак неясна, так как сведений о жертвах нет. Зафиксирована попытка загрузки дополнительного пейлоада с хоста, ассоциированного с ИТ-инфраструктурой Lazarus, однако целевой сервер оказался вне доступа.

Защиту от подобных зловредов способен обеспечить Gatekeeper. Чтобы обойти это препятствие, автору атаки придется взаимодействовать с пользователем macOS и, применив социальную инженерию, заставить его отключить верного охранника.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru