Fortra выявила уязвимость в Microsoft Windows, приводящую к BSoD

13.08.2024

В прошлом месяце мир технологий потрясла печально известная ошибка «Синий экран смерти» (BSoD) от Microsoft, вызванная неудачным обновлением от фирмы CrowdStrike, занимающейся кибербезопасностью. Как только пыль начала оседать, появилась новая уязвимость, на этот раз выявленная компанией Fortra, специализирующейся на программном обеспечении для кибербезопасности.

Новая уязвимость в Microsoft Windows

Fortra подробно описала значительную уязвимость, затрагивающую Microsoft Windows, а именно проблему отказа в обслуживании, обнаруженную в компоненте CLFS.sys. Этот дефект влияет на ряд систем, включая Windows 10, Windows 11 и различные версии Windows Server (2016, 2019 и 2022). Уязвимость позволяет злонамеренному аутентифицированному пользователю с низкими привилегиями вызвать BSoD через принудительный вызов функции KeBugCheckEx.

Каталогизированная как CVE-2024-6768, эта уязвимость связана с драйвером общей системы лог-файлов в Windows. Она возникает из-за неправильной проверки количества входных данных, что может привести к печально известной ошибке BSoD. Последствия широки, затрагивая все версии Windows 10 и Windows 11, а также Windows Server 2022.

Рикардо Нарваха, главный разработчик эксплойтов в Fortra и автор отчета об уязвимости, подчеркнул потенциальные риски: «Потенциальные проблемы включают нестабильность системы и отказ в обслуживании», отметил он. Он также подчеркнул, что «злонамеренные пользователи могут использовать эту уязвимость для многократного сбоя затронутых систем, нарушая работу и потенциально вызывая потерю данных».

Fortra впервые уведомила Microsoft об этой уязвимости еще в декабре прошлого года. Однако ответ от Microsoft поступил только в феврале 2024 года, в котором сообщалось, что они не смогли воспроизвести проблему и впоследствии закрыли дело. Этот продолжающийся диалог подчеркивает критическую важность кибербезопасности в поддержании целостности системы и непрерывности операций.

Как отключить Microsoft Security Essentials в Windows 10?

Microsoft Security Essentials (MSE) не поддерживается на Windows 10, так как в эту операционную систему встроен Windows Defender. Однако, если вы хотите отключить защитник Windows, следуйте этим шагам: 1. Откройте 'Параметры' (Win + I). 2. Перейдите в 'Обновление и безопасность'. 3. Нажмите на 'Безопасность Windows'. 4. Откройте 'Защита от вирусов и угроз'. 5. Перейдите в 'Параметры защиты от вирусов и других угроз'. 6. Отключите 'Защита в реальном времени'.

Как удалить Microsoft Edge в Windows 10 версии 2004?

Полностью удалить Microsoft Edge в Windows 10 версии 2004 нельзя, так как он является встроенным компонентом системы. Однако вы можете отключить его с помощью PowerShell: 1. Откройте PowerShell от имени администратора. 2. Введите команду: `Get-AppxPackage *edge* | Remove-AppxPackage` и нажмите Enter. Имейте в виду, что при будущих обновлениях Edge может быть установлен снова.
Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3936 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

03.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее

13.08.2024

CERT-In предупреждает пользователей Windows о новых уязвимостях

Индийская команда реагирования на компьютерные чрезвычайные ситуации (CERT-In) выпустила предупреждение для пользователей Windows о уязвимостях в различных версиях Microsoft Windows, которые могут позволить злоумышленникам получить повышенные привилегии.

Читать далее

13.08.2024

Fortra выявила уязвимость в Microsoft Windows, приводящую к BSoD

Fortra выявила уязвимость в Microsoft Windows, касающуюся компонента CLFS.sys, которая может вызвать отказ в обслуживании. Уязвимость CVE-2024-6768 затрагивает Windows 10, 11 и серверные версии 2016, 2019 и 2022. Microsoft не смогла воспроизвести проблему и закрыла случай.

Читать далее

13.08.2024

CERT-In предупреждает пользователей Windows в Индии о проблемах с обновлением

Пользователи Microsoft Windows сталкиваются с проблемами из-за сбоя, вызванного обновлением от CrowdStrike. CERT-In выпустил предупреждение о уязвимостях, позволяющих злоумышленникам повышать привилегии на скомпрометированных системах. Рекомендуется следовать рекомендациям Microsoft.

Читать далее

13.08.2024

CERT-In предупреждает о уязвимостях в Windows, затрагивающих пользователей

Индийская команда реагирования на компьютерные чрезвычайные ситуации (CERT-In) выпустила предупреждение о уязвимостях в Microsoft Windows, позволяющих атакующим повысить привилегии. Уязвимости касаются Windows 10, 11, 12 и различных версий Windows Server. Патчи пока недоступны.

Читать далее

26.07.2024

Check Point обнаружила уязвимость CVE-2024-38112 в Microsoft Windows

Компания Check Point обнаружила уязвимость CVE-2024-38112, затрагивающую пользователей Microsoft Windows и Windows Server. Атакующие использовали Internet Shortcut файлы для доступа к вредоносным URL через Internet Explorer. Уязвимость имеет оценку 7.5, и агентства должны обновить системы до 30 июля.

Читать далее