Microsoft предотвратила кражу данных своих пользователей: новая критическая уязвимость в Windows 11
Microsoft объявила об устранении критической уязвимости в антивирусном программном обеспечении Windows Defender, встроенном в операционную систему Windows 11.
Как сообщило издание Forbes, уязвимость под идентификатором CVE-2024-49071 потенциально позволяла злоумышленникам получить несанкционированный доступ к конфиденциальной информации пользователей.
Техническая суть проблемы заключалась в том, что Windows Defender создавал поисковый индекс для личных и конфиденциальных документов пользователя. Однако, как выяснилось, механизм контроля доступа к этому индексу был недостаточно строгим.
Это создавало возможность для неавторизованных пользователей получить доступ к индексу, а вместе с ним и к информации о расположении и содержании конфиденциальных файлов, даже не имея прямого доступа к самим файлам. Подобный доступ мог быть использован для дальнейших атак и кражи личных данных.
В Microsoft подтвердили наличие уязвимости и сообщили, что проблема была решена на стороне серверов компании.
Исправление было внедрено на серверной инфраструктуре Microsoft, которая взаимодействует с Windows Defender, тем самым уязвимость была устранена для всех пользователей сразу.
Хотя уязвимость и была классифицирована как критическая, в силу потенциальной возможности утечки конфиденциальной информации, корпорация заверила, что на данный момент нет никаких свидетельств того, что эта уязвимость была использована злоумышленниками. Компания не зафиксировала ни одного случая фактической эксплуатации CVE-2024-49071.
До этого многие геймеры по всему миру столкнулись с серьезными проблемами при запуске таких популярных компьютерных игр, как Assassin's Creed Valhalla, Origins, Odyssey, Star Wars Outlaws и Avatar: Frontiers of Pandora. Игры либо вовсе не запускались, либо вылетали с ошибкой, а в некоторых случаях пользователей встречал лишь черный экран.
Ошибка появилась вскоре после выхода обновления Windows 11 версии 22H2. Microsoft, признав наличие проблемы совместимости, приостановила распространение обновления 22H2 на устройства, где установлены эти игры.
В ожидании официального решения проблемы пользователи вынуждены искать временные обходные пути. Так, например, некоторые геймеры сообщают, что им удалось решить проблему, откатив систему до предыдущей версии Windows 11 (21H2). Однако этот метод не гарантирует успех и может привести к другим непредвиденным проблемам.
Кроме того, появились сообщения и о проблемах с играми Ubisoft и на более ранних версиях Windows 11.