Апдейт KB5012170 может вызвать ошибку 0x800f0922 в системах Windows

Апдейт KB5012170 может вызвать ошибку 0x800f0922 в системах Windows

Апдейт KB5012170 может вызвать ошибку 0x800f0922 в системах Windows

Microsoft предупреждает пользователей об ошибке 0x800f0922, с которой они могут столкнуться при попытке установить обновление безопасности Windows KB5012170 Secure Boot. При этом неважно, поддерживается ли версия операционной системы или нет.

Ошибка 0x800f0922 относится исключительно к апдейту KB5012170, который должен устранить проблему отозванных подписей для загрузчиков Unified Extensible Firmware Interface (UEFI).

Мы писали об этой проблеме вчера: уязвимость в трёх сторонних UEFI-загрузчиках, подписанных корпорацией Microsoft, позволяет обойти защитную функцию UEFI Secure Boot.

Чтобы устранить брешь, корпорация добавила подписи проблемных бутлоадеров в Secure Boot DBX, и теперь уязвимые UEFI-модули не смогут загрузиться.

Тем не менее системы, которые загружаются с одним из трех уязвимых лоадеров, могут получать ошибку 0x800f0922 после установки патча KB5012170. Среди затронутых версий:

  • Клиентские: Windows 11, version 21H2; Windows 10, version 21H2; Windows 10, version 21H1; Windows 10, version 20H2; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10 Enterprise 2015 LTSB; Windows 8.1
  • Серверные: Windows Server 2022; Windows Server, version 20H2; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012

Microsoft рекомендует обновить версию UEFI до последней, предоставляемой вендором, чтобы избавиться от ошибки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники имитируют взлом Госуслуг для кражи денег

В России набирает популярность новая мошенническая схема: мошенники имитируют взлом личного кабинета на Госуслугах и взятие микрозаймов, чтобы заставить потенциальную жертву перевести средства на «безопасный счет».

Как рассказала «РИА Новости» коммерческий директор SafeTech Дарья Верестникова, обычно первый мошеннический звонок идет через WhatsApp (принадлежит корпорации Meta, признанной экстремистской организацией и запрещенной в России) от имени «Социального фонда», якобы для записи на перерасчет пенсии.

У потенциальной жертвы просят код МТС ID. После чего поступает звонок якобы от службы поддержки Госуслуг о попытке получить доступ к личному кабинету. Для повышения доверия злоумышленники предлагают жертве записать разговор и обратиться в полицию.

«Параллельно идут поддельные смс о входе в личный кабинет разных МФО, якобы пуши о переводе денег в разные банки из МФО (видимо, по одобренным займам). И когда жертва атаки начинает уже всерьез паниковать, с ней связываются или "полиция", или "банк", и для защиты средств она сама переводит все свои деньги на "безопасный счет" или же передает подставному "курьеру из Центробанка" наличными», — так Дарья Верестникова описала дальнейший сценарий мошенничества.

При этом злоумышленники даже не пытаются получить доступ к учетной записи на портале Госуслуг. Соответственно, никаких микрокредитов от имени потерпевшего также никто не берет.

«Цель этой активности – заставить человека поверить, что он реально стал жертвой мошенников, запаниковать, и тогда в состоянии аффекта он уже будет делать то, что говорят злоумышленники», — предупреждает Дарья Верестникова.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru