Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP

Невероятный успех Windows XP стал чем-то вроде обоюдоострого меча для Microsoft. С одной стороны, она годами доминировала на рынке настольных ПК с этой ОС, но также пыталась выйти за пределы XP. После многих лет попыток прекратить поддержку обновлений, Microsoft наконец удалила XP пять лет назад. И тем не менее, Microsoft только что обнаружила такую серьезную ошибку, что выпустила еще один патч для устаревшей операционной системы. Остальные пользователи Windows XP там, возможно, никогда не узнают, что он существует.
Microsoft предоставила лишь смутные сведения об этой уязвимости, заявив, что она затрагивает компонент удаленного рабочего стола Windows. Протокол удаленного рабочего стола (RDP), который использует Microsoft, не является уязвимым, но недостаток заключается в базовой реализации функциональности удаленного рабочего стола. Таким образом, это «предварительная аутентификация» и не требует взаимодействия с пользователем. Microsoft утверждает, что это делает уязвимость «уязвимой», то есть она может распространяться с одного уязвимого компьютера на другой, как это делала вредоносная программа WannaCry в 2017 году.
Уязвимость затрагивает несколько продуктов Windows, включая Windows 7, Windows Server 2008, Windows Server 2003 и Windows XP. Из них только Server 2003 и XP полностью не поддерживаются. Windows 8 и новее не затрагиваются. В системах, которые в настоящее время получают обновления, исправление будет направлено через Центр обновления Windows. Пользователям Windows XP и Server 2003 потребуется вручную загрузить и установить его, что очень немногие из них могут сделать. Microsoft советует пользователям XP обновиться, но у любого, кто все еще использует XP, может быть причина, даже если эта причина - просто лень.

Несмотря на то, что Microsoft не раскрыла точный недостаток, даже указав людям на функциональность удаленного рабочего стола, можно быть уверенным, что кто-то спланирует атаку в ближайшие дни. Эксперты по безопасности ожидают увидеть полностью автоматизированные атаки, основанные на этой уязвимости, которые могут распространять любые мыслимые вредоносные программы.
Читать далее

Вертолет Mars NASA остается заземленным в ожидании исправления программного обеспечения
Ранее НАСА заявил, что вертолет изобретения на выходных вертолет на сайте Martian возьмет на выходных, но Агентство объявило в конце пятницы, что Лифт был задержан до 14 апреля из-за программного выпуска.

Apple ударил с исправлением класса действий по разбитым дисплеям M1 MacBook
Системы M1 Apple могут возникнуть в конце концов. Фактический SOC в порядке, но компания была подана в суд на то, как легко сломать дисплей.

AMD подтверждает удар производительности Windows 11, исправления на пути
Если вы созерцаете обновление до Windows 11 в системе AMD, вы можете захотеть удерживать немного. Фирма Semiconductor Design подтвердила, что производительность Windows 11 немного ниже на процессорах Ryzen, чем под Windows 10 прямо сейчас. Опубликовал новую статью поддержки, PA-400, подробно описывающую проблему. Компания…

Детали Google Призрак и исправления для его облачных сервисов
Это было непросто, но Google выложил патчи для своих сервисов, и вы даже не заметили.