Windows 11 KB5043145 приводит к BSOD, Microsoft приостановила развертывание
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Windows 11 KB5043145 приводит к BSOD, Microsoft приостановила развертывание

Windows 11 KB5043145 приводит к BSOD, Microsoft приостановила развертывание

Microsoft временно приостановила развертывание проблемного обновления Windows 11 KB5043145, которое приводило компьютеры в неработоспособное состояние. Например, оно вызывало BSOD, циклическую перезагрузку, а также мешало работе устройств ввода и беспроводной сети.

Распространение данного объявления началось 26 сентября. Оно было необязательным, но, по данным издания Windows Latest, было много случаев, когда оно попадало на компьютеры пользователей с Windows 11 23H2 и 22H2 автоматически.

Среди моделей компьютеров авторы издания особо отметили Asus TUF A15 (2022) и ROG Strix G17 (2024), а также некоторые модели Intel NUC. Установка проблемного обновления могла приводить даже к физическим проблемам с USB-портами.

Среди других проблем, с которыми столкнулись пользователи после проблемного обновления – неработоспособность подсистемы Windows for Linux (WSL), исчезновением сетевых подключений из панели задач. Также пользователи отмечают, что стиль контекстных меню сменился на тот, который использовался в Windows 10.

Microsoft отозвала проблемное обновление. Как заявили в службе поддержки корпорации в ответ на запрос основателя Windows Latest Маянка Пармара, происходит внутреннее расследование о причинах данного сбоя.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники все чаще используют инструменты для пентестеров

Согласно статистике, с использованием инструментов для пентеста проходит каждая восьмая атака. Особое внимание эксперты обращают на фреймворк Havoc, который в последние месяцы все чаще используют киберпреступники.

Как отметили в BI.ZONE Threat Intelligence, инструменты для пентеста и редтиминга популярны у злоумышленников потому, что их применение сложнее выявить с помощью средств защиты информации.

Такая тенденция имеет место еще с середины 2010-х годов, когда злоумышленники начали применять Cobalt Strike, Metasploit, Sliver. Но в последнее время атакующие все активнее используют относительно малоизвестные инструменты.

Для загрузки инструментария злоумышленники, как правило, используют фишинг. Как предупредили эксперты BI.ZONE, обычно фигурируют два сценария: «медицинский», где вместе с выпиской из амбулаторной карты проходила загрузка агента Havoc, или «правоохранительный», где приманкой была ссылка на набор документов, который необходимо заполнить.

«Киберпреступники часто проводят фишинговые рассылки от имени известных организаций. Злоумышленники охотно используют названия крупных институтов, а также распространяют сообщения от лица регуляторов и силовых структур, чтобы они выглядели достовернее. Названия уважаемых компаний повышают доверие со стороны пользователей, подталкивая их открыть письмо», — предупреждают эксперты BI.ZONE.

Пример медицинского документа

 

Запрос якобы от правоохранительных органов

 

«С июля 2024 года мы выявили сразу несколько кампаний, в ходе которых злоумышленники применяли менее распространенный фреймворк Havoc, чтобы получить удаленный доступ к компьютерам жертв. Функциональные особенности Havoc принципиально не отличаются от других фреймворков. Этот инструмент менее популярен, чем другие, а потому его сложнее обнаружить средствами защиты. В этом и заключается его ключевое преимущество для преступников. Во всех случаях наиболее вероятной целью атак был шпионаж, а такие группировки стремятся оставаться в инфраструктуре компании незамеченными как можно дольше», — отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru