Безопасность за деньги: Microsoft выпустила критический патч для Windows 10, но получат его не все

Безопасность за деньги: Microsoft выпустила критический патч для Windows 10, но получат его не все

Arkadiy Andrienko
Предыстория: Для Windows 10 выпустили первое обновление после окончания поддержки

Microsoft выпустила внеплановое обновление безопасности для пользователей Windows 10. Патч под индексом KB5078885 вышел в рамках мартовской «вторника исправлений» и закрывает сразу 79 уязвимостей.

Речь идёт о брешах, о которых разработчики узнали постфактум: злоумышленники успели применить их до выхода патча, но детали уязвимостей Microsoft традиционно не разглашает. Получить мартовский пакет исправлений смогут не все, поскольку Windows 10 переведена на рельсы расширенной поддержки, за которую просят платить дополнительно. Поэтому KB5078885 доступен только для двух категорий устройств: машин под управлением Windows 10 Enterprise LTSC (версия для корпоративных клиентов с длительным циклом обслуживания) и PC, подключенных к программе платной расширенной поддержки ESU.

В целом список исправлений получился внушительным, так, разработчики наконец разобрались с проблемой, которая не давала некоторым компьютерам корректно выключаться или уходить в сон (баг проявлялся на машинах с активированными функциями Secure Launch и Virtual Secure Mode) и вместо завершения работы система просто перезагружалась, что могло приводить к потере несохранённых данных. В проводнике Windows починили ошибку с переименованием папок через файл desktop.ini. Раньше параметр LocalizedResourceName игнорировался, и пользователи видели стандартное имя, даже если пытались задать своё, а теперь кастомные названия отображаются корректно.

Не обошли стороной и подсистемы, отвечающие за хранение данных. Функция резервного копирования File History научилась правильно обрабатывать файлы, в названиях которых встречаются редкие китайские иероглифы и символы из области частного использования Unicode. Для китайского рынка также обновили шрифты — теперь они строго соответствуют национальному стандарту GB18030-2022A.

Также Microsoft продолжает масштабную замену старых сертификатов Secure Boot образца 2011 года, срок действия которых истекает в июне 2026-го. Если сертификаты протухнут, злоумышленники теоретически смогут подменить загрузчик и внедрить вредоносный код ещё до старта системы. Чтобы этого не случилось, Microsoft начала постепенно рассылать новые сертификаты. Правда, получат их пока только устройства, которые «доказали» свою стабильность: сбор телеметрии показывает, что они успешно устанавливают обновления и не создают проблем при.

Безопасность за деньги: Microsoft выпустила критический патч для Windows 10, но получат его не все

В официальном бюллетене сказано, что критических ошибок в самом обновлении KB5078885 не обнаружено, но пользователям, которые не участвуют в программах расширенной поддержки, стоит помнить: это обновление закрывает бреши, но не добавляет системе совместимости с новым «железом» или драйверами.

А вы всё ещё используете Windows 10 или уже перешли на Windows 11? Если остались на старой системе, то что вас останавливает — привычка, «сырость» Windows 11 или требования софта? Делитесь в комментариях.

❗️ФСБ объявила Павла Дурова в международный розыск по обвинению в «содействии терроризму»
    Об авторе
    Комментарии2