Microsoft представила новую функцию "горячего патчинга" для Windows

28.08.2024

В недавних событиях Microsoft оказалась в центре внимания из-за непреднамеренного раскрытия информации о процессе обновления Windows. Опубликованный и затем удаленный документ поддержки, обсуждающий новую функцию под названием «горячее патчирование», вызвал волну любопытства среди пользователей и технических энтузиастов.

Понимание горячего патчирования

Как подробно описано в Windows Latest, горячее патчирование направлено на устранение необходимости перезагрузки после каждого обновления, что давно раздражает пользователей Windows. Этот процесс позволяет исправлять код работающих процессов в памяти без их перезапуска, тем самым упрощая процесс обновления. Это особенно важно в эпоху, когда киберугрозы становятся все более распространенными. Автор Forbes Дэйви Виндер подчеркнул срочность таких улучшений, отметив, что недавние обновления устранили ошеломляющие 90 уязвимостей, пять из которых уже активно эксплуатировались.

Хотя перспектива меньшего количества перезагрузок заманчиво, важно отметить, что эта функция не полностью устранит необходимость перезагрузки системы. Ожидается, что пользователям все равно придется перезагружать свои системы после каждого третьего обновления, при этом горячие патчи будут служить временными исправлениями между ними.

Уязвимость инструмента Downdate

Усугубляя проблемы Microsoft, недавний выпуск инструмента Downdate вызвал тревогу среди экспертов по безопасности. Эта непатченная уязвимость позволяет злоумышленникам откатывать установку Windows до предыдущей версии, подвергая системы ранее устраненным угрозам. Разработчик Алон Левиев, представивший результаты на Black Hat USA 2024, описал последствия этого инструмента как тревожные, показав, что он может сделать полностью патчированные системы уязвимыми для тысяч прошлых эксплойтов.

Microsoft признала наличие уязвимости повышения привилегий в Windows Update, которая потенциально может позволить злоумышленникам повторно вводить исправленные уязвимости. Хотя компания работает над обновлением безопасности для решения этой проблемы, оно еще не выпущено. Microsoft также заявила, что ей неизвестно о каких-либо активных попытках эксплуатации, но предупредила, что недавние обсуждения вокруг этой уязвимости могут изменить ландшафт угроз.

Рекомендации для пользователей

В свете этих событий Microsoft выпустила серию рекомендаций для пользователей, особенно предприятий, чтобы усилить их безопасность:

  • Настройте параметры «Аудит доступа к объектам» для мониторинга попыток доступа к файлам.
  • Реализуйте базовую политику аудита для критических файлов или папок.
  • Проведите аудит пользователей с разрешениями на операции обновления и восстановления, чтобы обеспечить надлежащий доступ.
  • Используйте списки управления доступом для ограничения изменений файлов обновлений только авторизованными пользователями.
  • Аудируйте чувствительные привилегии для выявления несанкционированного доступа или изменений.

По мере того как Microsoft справляется с этими сложностями, становится все более очевидной срочность для пользователей—особенно тех, кто все еще использует Windows 10—рассмотреть возможность обновления до Windows 11. С приближением конца срока службы Windows 10 важность поддержания актуальной безопасности невозможно переоценить.

Когда выйдет windows 10 fall creators update?

Windows 10 Fall Creators Update был официально выпущен 17 октября 2017 года. Это обновление включало множество новых функций и улучшений, таких как дополненная реальность через Windows Mixed Reality, обновления для Microsoft Edge, новые возможности безопасности, а также улучшения в производительности и стабильности системы.

Windows 10 May 2020 Update что нового?

Windows 10 May 2020 Update (версия 2004) включал множество изменений и улучшений. Главные среди них: интеграция Windows Subsystem for Linux 2 (WSL 2), которая обеспечивала улучшенную производительность Linux на Windows; улучшения в Microsoft Edge; новая функция Cloud Download для восстановления системы; улучшения в виртуальных рабочих столах; обновленный Диспетчер задач с отображением температуры GPU; и многие другие небольшие улучшения и исправления багов.
Windows Update Viewer

Windows Update Viewer скачать бесплатно на ПК и телефон

Полная версия Windows Update Viewer скачать бесплатно на windows и андроид

2
650 отзывы
2903 скачали

Обзоры и инструкции для Windows Update Viewer

24.04.2025

Обновления Windows вызывают вопросы о безопасности

Проблемы с папкой inetpub вызывают сомнения в тестировании Microsoft, угрожая блокировкой обновлений Windows.

Читать далее

01.04.2025

Обновление Windows: решение проблемы с ошибкой 0x800705b4

Обновление Windows иногда сталкивается с ошибкой 0x800705b4. Узнайте, как устранить неполадки, связанные с Windows Update, и какие действия предпринять для решения проблемы, связанной с антивирусом и системой.

Читать далее

01.04.2025

Критические уязвимости Windows требуют срочного обновления

Microsoft выявила шесть критических уязвимостей нулевого дня в Windows. Обновление через Windows Update позволяет устранить угрозы безопасности.

Читать далее

23.09.2024

Microsoft улучшает меню Пуск, добавляет новые функции управления аккаунтом

Microsoft выпустила обновление меню "Пуск", добавив функцию управления учетными записями для подписок, включая Office 365. Обновление улучшает обмен файлами, добавляет медиа-контроль на экране блокировки и улучшает управление батареей. Доступно в канале Release Preview.

Читать далее

28.08.2024

Microsoft представила новую функцию "горячего патчинга" для Windows

Microsoft опубликовала и затем удалила документ о новой функции "горячего патчинга", позволяющей обновлять процессы без перезагрузки. Также выявлена уязвимость, позволяющая откатить Windows к предыдущим версиям. Рекомендуется обновление до Windows 11.

Читать далее

26.08.2024

Обновления Windows могут нарушить рабочие процессы пользователей

Обновления Windows могут нарушать рабочие процессы пользователей из-за неудобного времени, длительных установок и возможной потери несохраненной работы. Пользователи могут установить персонализированный график обновлений, приостановить обновления на 5 недель или отложить их на две недели после Patch Tuesday.

Читать далее

21.08.2024

Обновление Windows вызвало проблемы у пользователей с двойной загрузкой Linux

Недавнее обновление Windows от Microsoft вызвало сбои у пользователей, использующих двойную загрузку Linux и Windows, с ошибками, связанными с политикой безопасности SBAT. Проблема затрагивает различные дистрибутивы Linux, включая Ubuntu и Debian. Решение для Ubuntu — отключить Secure Boot в BIOS.

Читать далее

21.08.2024

Обновления Windows вызвали проблемы с загрузкой Linux-дистрибутивов

Обновления Windows от 13 августа вызвали проблемы с загрузкой у пользователей Linux, особенно Ubuntu 24.04 LTS. Новые меры безопасности блокируют устаревшие загрузчики через функцию SBAT. Linux-дистрибуторам потребуется обновить установочные носители, что может занять несколько дней.

Читать далее

07.08.2024

Обнаружена уязвимость в Windows Update, позволяющая понизить ОС

В механизме обновления Windows обнаружена уязвимость, позволяющая злоумышленникам понижать версии операционной системы, что открывает доступ к историческим уязвимостям и полный контроль над устройствами. Microsoft работает над устранением проблемы с помощью процесса "Downdate".

Читать далее

27.06.2024

Пользователям Windows рекомендуют обновить системы до 4 июля

Пользователям Windows рекомендуется обновить свои системы до 4 июля, чтобы снизить риск кибератак.

Читать далее