Microsoft убрала январские апдейты Windows, вызывающие ошибку 0x80070643

Microsoft убрала январские апдейты Windows, вызывающие ошибку 0x80070643

Microsoft решила заменить ряд обновлений для Windows, выпущенных в январе 2024 года. Причина проста: они вызывали ошибку 0x80070643 при попытке установить апдейты Windows Recovery Environment (WinRE).

Напомним, в первой половине января пользователи стали жаловаться на обновление под номером KB5034441, которое выдавало при установке ошибку 0x80070643.

Тогда Microsoft признала проблему, но уже в мае представители корпорации заявили, что не планируют фиксить ошибки 0x80070643 в Windows.

Позже стало известно, что баг коснулся трёх обновлений: KB5034441 (Windows 10 21H2/22H2), KB5034440 (Windows 11 21H2) и KB5034439 (Windows Server 2022).

Изначально они должны были закрыть уязвимость CVE-2024-20666, приводящую к обходу защитного механизма BitLocker, но при установке у многих пользователей что-то пошло не так. Например, часто возникала ошибка «0x80070643 - ERROR_INSTALL_FAILURE».

Как пишет Neowin, Microsoft отозвала забагованные обновления, заменив их на KB5042320KB5042321 и KB5042322. Последние можно установить только в том случае, если у вас достаточно свободного места для раздела восстановления WinRE.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PT Sandbox подружился еще с одним антивирусом — белорусским VBA32

В комплект поставки PT Sandbox включен антивирус VBA32 разработки «ВИРУСБЛОКАДА». Интеграция нового движка призвана расширить возможности продукта по обнаружению известных вредоносов и повысить эффективность защиты от массовых атак.

Песочница PT Sandbox проводит статический анализ кодов, используя экспертизу Positive Technologies и сторонних производителей. С этой целью ей приданы функции мультисканера, позволяющие просматривать базы сигнатур поддерживаемых антивирусов.

Разработчики надеются, что добавление VBA32 в арсенал PT Sandbox и PT MultiScanner расширит покрытие киберугроз этими инструментами защиты. По данным ИБ-компании OPSWAT, один антивирус детектирует от 40% до 80% вредоносных программ, при подключении других движков показатель может превысить 99%.

Использование антивирусов различного производства также соответствует регуляторным требованиям по ИБ критически важной инфраструктуры (КИИ). Приказ ФСТЭК России № 239 от 25 декабря 2017 года, например, диктует принятие такой меры защиты на объектах КИИ первой категории значимости.

«Мы провели большую работу, чтобы максимально расширить возможности статического анализа PT Sandbox по детектированию вредоносного ПО, используя экспертизу всех доступных на российском рынке антивирусных решений, — заявил Сергей Осипов, возглавляющий в PT направление защиты от вредоносного софта. — Экспертиза вендора [“ВИРУСБЛОКАДА”] значительно усилит возможности PT Sandbox и PT MultiScanner».

Совместимость продуктов PT и белорусского разработчика антивирусов подтверждена тестами. Поддержка VBA32 доступна в PT Sandbox версий 5.13.0 и выше на безвозмездной основе. Включение движка в комплект осуществляется запросом в техподдержку.

В прошлом году в PT Sandbox была реализована поддержка еще одного бесплатного антивируса — NANO. Пользователям также доступен ClamAV разработки Cisco. Обновление антивирусных баз происходит автоматически с серверов PT.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru