Fortra выявила уязвимость в Microsoft Windows, приводящую к BSoD

13.08.2024

В прошлом месяце мир технологий потрясла печально известная ошибка «Синий экран смерти» (BSoD) от Microsoft, вызванная неудачным обновлением от фирмы CrowdStrike, занимающейся кибербезопасностью. Как только пыль начала оседать, появилась новая уязвимость, на этот раз выявленная компанией Fortra, специализирующейся на программном обеспечении для кибербезопасности.

Новая уязвимость в Microsoft Windows

Fortra подробно описала значительную уязвимость, затрагивающую Microsoft Windows, а именно проблему отказа в обслуживании, обнаруженную в компоненте CLFS.sys. Этот дефект влияет на ряд систем, включая Windows 10, Windows 11 и различные версии Windows Server (2016, 2019 и 2022). Уязвимость позволяет злонамеренному аутентифицированному пользователю с низкими привилегиями вызвать BSoD через принудительный вызов функции KeBugCheckEx.

Каталогизированная как CVE-2024-6768, эта уязвимость связана с драйвером общей системы лог-файлов в Windows. Она возникает из-за неправильной проверки количества входных данных, что может привести к печально известной ошибке BSoD. Последствия широки, затрагивая все версии Windows 10 и Windows 11, а также Windows Server 2022.

Рикардо Нарваха, главный разработчик эксплойтов в Fortra и автор отчета об уязвимости, подчеркнул потенциальные риски: «Потенциальные проблемы включают нестабильность системы и отказ в обслуживании», отметил он. Он также подчеркнул, что «злонамеренные пользователи могут использовать эту уязвимость для многократного сбоя затронутых систем, нарушая работу и потенциально вызывая потерю данных».

Fortra впервые уведомила Microsoft об этой уязвимости еще в декабре прошлого года. Однако ответ от Microsoft поступил только в феврале 2024 года, в котором сообщалось, что они не смогли воспроизвести проблему и впоследствии закрыли дело. Этот продолжающийся диалог подчеркивает критическую важность кибербезопасности в поддержании целостности системы и непрерывности операций.

Как отключить Microsoft Security Essentials в Windows 10?

Microsoft Security Essentials (MSE) не поддерживается на Windows 10, так как в эту операционную систему встроен Windows Defender. Однако, если вы хотите отключить защитник Windows, следуйте этим шагам: 1. Откройте 'Параметры' (Win + I). 2. Перейдите в 'Обновление и безопасность'. 3. Нажмите на 'Безопасность Windows'. 4. Откройте 'Защита от вирусов и угроз'. 5. Перейдите в 'Параметры защиты от вирусов и других угроз'. 6. Отключите 'Защита в реальном времени'.

Как удалить Microsoft Edge в Windows 10 версии 2004?

Полностью удалить Microsoft Edge в Windows 10 версии 2004 нельзя, так как он является встроенным компонентом системы. Однако вы можете отключить его с помощью PowerShell: 1. Откройте PowerShell от имени администратора. 2. Введите команду: `Get-AppxPackage *edge* | Remove-AppxPackage` и нажмите Enter. Имейте в виду, что при будущих обновлениях Edge может быть установлен снова.
Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Узнайте полезные советы, улучшайте опыт и осваивайте клавиатурные сокращения быстро.

3
661 отзывы
3955 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

15.12.2025

Обновления Windows нарушают работу MSMQ на Windows 10 и IIS

Обновления безопасности в декабре 2025 года для MSMQ на Windows 10 и IIS вызвали проблемы в бизнес-приложениях и сайтах.

Читать далее

13.11.2025

Обновление Windows AI вызвало негативную реакцию пользователей

Обновление Windows AI вызвало недовольство пользователей: они критикуют Microsoft за акцент на ИИ.

Читать далее

12.11.2025

Windows станет автономной системой с AI

Windows от Microsoft получит больше AI, превращаясь в автономную ОС, заявил Паван Давулури.

Читать далее

12.11.2025

Обновление ядра Windows устраняет уязвимость нулевого дня

Microsoft устраняет уязвимость нулевого дня в ядре Windows. Обновления для Windows 10 и 11 помогут избежать потенциальных атак.

Читать далее

12.11.2025

Patch Tuesday устраняет критические уязвимости Windows

Microsoft на Patch Tuesday устранила критические уязвимости Windows. Установка обновлений необходима для защиты от угроз.

Читать далее

12.11.2025

Обновление Patch Tuesday: исправлено 63 уязвимости

Microsoft выпустила обновление на Patch Tuesday 2025-11-12, устраняя 63 уязвимости, включая активно эксплуатируемую уязвимость нулевого дня.

Читать далее

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее