Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft починила зависания Проводника в Windows 11 и Windows Server

Microsoft устранила неприятный баг, из-за которого Проводник (File Explorer) в системах Windows 11 и Windows Server отказывался нормально работать при попытке просмотреть действующие разрешения на доступ к какому-либо файлу или директории.

Для воспроизведения бага достаточно было открыть параметры доступа в свойствах любого файла или папки (на вкладке «Дополнительно»). Далее ОС выдавала сообщение, что операция выполняется, но ничего не происходило.

Кроме того, после описанных действий процесс explorer.exe начинал потреблять немало ресурсов процессора. Даже после закрытия проблемного окна нагрузка на CPU сохранялась, что приводило к зависаниям в работе Проводника.

Как известно, с багом могли столкнуться пользователи последних сборок: Windows 11 21H2/22H2 и Windows Server 2022. По словам Microsoft, зависания начали проявляться после установки обновления от 9 мая 2023 года.

Для компьютеров на Windows 11 22H2, разработчики выпустили накопительное обновление под номером KB5027303. В обязательном порядке этот апдейт придёт всем с выходом июльского набора патчей.

«Это обновление устраняет проблемы с Проводником Windows, из-за которых программа переставала отвечать», — объясняют в Microsoft.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый инфостилер Glove обходит шифрование cookies в Chrome

Glove — новая вредоносная программа, которую авторы научили обходить привязанное к софту шифрование, недавно добавленное в Google Chrome. Цель «перчатки» в системе — выкрасть пользовательские данные.

Первыми на киберугрозу обратили внимание специалисты компании Gen Digital. Изучая фишинговую кампанию, исследователи наткнулись на Glove.

По словам экспертов, новый вредонос относительно прост в исполнении, содержит минимальное количество защитных механизмов и обфускации. Всё это указывает на то, что Glove пока находится в стадии разработки.

Операторы зловреда используют методы социальной инженерии, напоминающие те, что уже применялись в кампании ClickFix: жертву обманом заставляли установить в систему инфостилер с помощью фейковых окон с ошибкой и приатаченного к письмам HTML-вложения.

 

Чтобы добраться до учётных данных, сохранённых в Chromium-браузерах, Glove обходит недавно представленное шифрование, привязанное к софту (App-Bound Encryption).

Для этого вредонос задействует метод, описанный в прошлом месяце исследователем в области кибербезопасности Александром Хагенахом. Суть заключается в использовании вспомогательного модуля, который подтягивает службу Chrome в Windows — COM-based IElevator (работает с правами SYSTEM).

Таким способом Glove вытаскивает и расшифровывает ключи App-Bound Encryption. Однако есть нюанс: инфостилеру сначала надо получить на устройстве права локального администратора.

Попав в систему, Glove пытается вытащить cookies, данные криптовалютных кошельков, сессионные токены и пароли из браузеров и имейл-клиентов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru