Перейти к содержанию

"Ноябрьские" патчи Microsoft


mvs

Рекомендуемые сообщения

http://www.securitylab.ru/news/388331.php

 

01 декабря, 2009

 

 

Теги: Microsoft, патч, сбой, Prevx, Windows

 

Установка патчей, выпущенных Microsoft в рамках ноябрьского обновления продуктов, в ряде случаев провоцирует серьезные сбои.

 

Проблема проявляется в том, что с рабочего стола Windows исчезают практически все объекты, включая панель задач. При этом остается пустой фон, уже названный «черным экраном смерти» (по аналогии с «синим экраном смерти», знакомым пользователям ОС Windows).

 

Cпециалисты компании Prevx провели анализ, который показал, что сбои возникают из-за изменений в списке контроля доступа (Access Control List), которые производятся в ходе установки свежих патчей. Эти изменения приводят к тому, что определенные приложения, прежде всего антивирусные программы, начинают работать некорректно и провоцировать ошибки.

 

По данным Prevx, данной проблеме подвержены все версии Windows, включая Windows ХР, Vista и 7. Сотрудники Microsoft уже занялись разработкой исправления, но о сроках его выпуска пока ничего не сообщается.

 

Пока можно попытаться устранить проблему, следуя инструкциям Prevx.

Ссылка на комментарий
Поделиться на другие сайты

Это всего лишь перевод английской статьи Prevx своими словами

 

Проблемы возникают после установки ноябрьских обновлений на Windows NT/2000/2003/XP/Vista/2008/7.

Условия, при которых срабатывает черный экран, могут быть различными. На некоторых системах черный экран срабатывает постоянно, на других редко. Проблемы возникают после установки обновлений KB915597 и KB976098.

 

Устранение проблемы от Prevx:

1. Перезагрузите ПК.

2. Загрузитесь и ждите, когда появится черный экран.

3. Убедитесь, что ПК подключен к интернету (черный экран не влияет на доступ в интернет).

4. Нажмите комбинацию Ctrl+Alt+Del или Ctrl+Shift+Esc.

5. Появится окно диспетчера задач.

6. В меню выполните "Файл" - "Новая задача... (Выполнить)". Также диалог "Выполнить" можно вызвать комбинацией Win+R без вызова диспетчера задач (при этом можно пропустить пункты 4 и 5).

7. Введите следующую команду:

"C:\Program Files\Internet Explorer\iexplore.exe" "http://info.prevx.com/download.asp?GRAB=BLACKSCREENFIX"

8. Нажмите кнопку ОК. Должен запуститься браузер и начать загрузку исправления от Prevx. В диалоге сохранения файла нажмите кнопку "Открыть", а не "Сохранить".

9. Исправление от Prevx исправит все, что нужно. Вам нужно будет лишь перезагрузить ПК и наслаждаться нормальной работой.

 

PS. Не рекомендуется верить этой инструкции поскольку это скорее всего пиар этой самой Prevx.

Изменено пользователем Ta2i4
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Это пеар! (с) гоблин. Понятие "чОрный экран смерти" известно со времён Win 3.1, патч KB915597 это вообще обновление баз Windows Defender от 2008 года.

 

Идём далее, вчера Майкрософт заявил, что в результате исследований не было найдено никаких проблем в обновлениях, которые бы приводили к подобным проблемам. К подобным проблемам приводит Daonol Trojan. Для тех кто знает английский, читаем всё это и подробнее тут.

 

В общем такой, чОрный и неудачный пиарчег вышел, я бы сказал толстый.

 

PS: А по первой обнове кое-кто из наших даже засветился, тута.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Autopsy, вынужден согласиться. Сам взглянул, что это за обновления.

 

KB915597 - обновление для Windows Defender

KB976098 - обновление временных зон

 

Второе обновление вообще безобидное.

Изменено пользователем Ta2i4
Ссылка на комментарий
Поделиться на другие сайты

http://www.prevx.com/blog/141/Windows-Blac...Root-Cause.html

We've been working with Microsoft to get to the bottom of the specific black screen issues in our earlier blog. We have made some significant progress in determining specific triggers of the black screen event.

The issue appears to be related to a characteristic of the Windows Registry related to the storage of string data. In parsing the Shell value in the registry, Windows requires a null terminated "REG_SZ" string. However, if malware or indeed any other program modifies the shell entry to not include null terminating characters, the shell will no longer load properly, resulting in the infamous Black Screen with the PC showing only the My Computer folder.

SysInternals was one of the first companies to discover this characteristic of the registry a number of years ago in their utility: RegHide http://technet.microsoft.com/en-us/sysinte...s/bb897446.aspx which modifies registry entries to prevent them from being accessible within the operating system. This technique is frequently used by malware authors which is why it is recommended to first query the length of a registry value, and then read it into a buffer, forcing the null termination of strings whether or not null terminated by their content.

Having narrowed down a specific trigger for this condition we've done quite a bit of testing and re-testing on the recent Windows patches including KB976098 and KB915597 as referred to in our previous blog. Since more specifically narrowing down the cause we have been able to exonerate these patches from being a contributory factor.

We have not analyzed further whether a change occurred in the OS interpretation of this or other registry values. In any case, we believe there are significant benefits in the OS using the length of the value as recommended by the SysInternals article.

We have always strongly recommended keeping Windows and all other software up-to-date to reduce the window for exploitation by new threats. We'll keep you updated with further progress if we find anything new.

We apologize to Microsoft for any inconvenience our blog may have caused. This has been a challenging issue to identify. Users who have the black screen issue referred to can still safely use our free fix tool to restore their desktop icons and task bar.

 

Autopsy похоже был прав, как я понял вроде это извинения перед майкрософт ))

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Вот ставишь все обновления на Windows, а потом какая-нибудь псевдо организация найдёт в них какой-то баг и сразу начинается дутый переполох.

Ссылка на комментарий
Поделиться на другие сайты

Вот ставишь все обновления на Windows, а потом какая-нибудь псевдо организация найдёт в них какой-то баг и сразу начинается дутый переполох.

А я то думал нам так повезло, что из 700 человек ни кто не позвонил. Потом где-то прочел, что проблему наблюдали если установлена видеокарта ATi Radeon 2400, и окончательно успокоился. - У нас таких нет.

А оказалось всё проще. Кто неудачно пошутил, или неудачно пропиарился.

Ссылка на комментарий
Поделиться на другие сайты

А я то думал нам так повезло, что из 700 человек ни кто не позвонил. Потом где-то прочел, что проблему наблюдали если установлена видеокарта ATi Radeon 2400, и окончательно успокоился. - У нас таких нет.

А оказалось всё проще. Кто неудачно пошутил, или неудачно пропиарился.

Да, всё быстро раскрылось. Но шумиха всё же была похоже.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marcus
      От Marcus
      Сообщение от модератора kmscom На форуме запрещено Публиковать сообщения, явно не несущие никакой смысловой нагрузки или состоящие только из смайлов.  
    • Marc Aleman
      От Marc Aleman
      Пять дней назад в сфере кибербезопасности стало популярным сообщение, которое затрагивает тему вредоносного ПО.
       
      Вредоносное ПО Microsoft Blocked удаляет оригинальную учетную запись Windows и заменяет ее на учетную запись под названием "Microsoft Blocked", не позволяя получить доступ к системе без пароля киберпреступников. Как правило, компьютеры заражаются через вредоносные ссылки в электронных письмах или загруженные файлы, особенно пиратские программы. Злоумышленники требуют выкуп, обычно в криптовалюте, в обмен на пароль. Восстановление системы — сложный процесс, требующий специальных инструментов. Лучшая защита — это избегать подозрительных ссылок, использовать двухфакторную аутентификацию и регулярно обновляемый антивирус.
       
      Видели ли вы какую-либо информацию, связанную с этим инцидентом, и могут ли продукты Kaspersky обнаруживать это вредоносное ПО?

    • mike 1
      От mike 1
      В свете недавних инцидентов безопасности, связанных с вирусом Flame, корпорация Microsoft усиливает защиту своих продуктов и добавляет в Untrusted Certificate Store 28 новых сертификатов безопасности.
      Американский софтверный гигант реализует стратегию «глубокой защиты», в рамках которой меняется принцип управления сертификатами, которые подписываются RSA ключом, состоящим из 1024 бит, или менее. Начиная со следующего месяца сертификаты, использующие RSA алгоритмы с коротким ключом, будут считаться недействительными даже в том случае, если их подписывал центр сертификации.
      В Microsoft также запустили автоматическую систему обновлений для недоверенных сертификатов в Windows Vista и Windows 7, а также для Windows Server 2008 и 2008 R2. Данная функция предоставляет пользователям Windows информацию о недействительных сертификатах.
       
      Читать далее
    • Sir_strelok
      От Sir_strelok
      Такая проблема скачивал игру и скачал троян помогите пожалуйста срочно!!!
    • KL FC Bot
      От KL FC Bot
      В мае 2024 года Microsoft представила новую функцию для Windows 11 под названием Recall. Она позволяет «вспоминать» все, что делал пользователь на компьютере за последние месяцы. Можно задавать в поисковой строке самые общие вопросы вроде «фото красного авто, которое мне присылали» или «какой корейский ресторан советовали» — и получать ответы в виде ссылок на приложение, сайт, документ в паре с картинкой-миниатюрой, на которой запечатлен… экран компьютера в момент, когда пользователь смотрел на предмет запроса!
      Recall позволяет вспомнить все, что вы делали за компьютером в последние месяцы. Возможно, даже то, что вы предпочли бы не вспоминать. Источник
      Чтобы реализовать чудо-поиск, новый сервис Microsoft будет делать скриншоты всего экрана каждые несколько секунд и сохранять их в папке на компьютере. Затем все эти изображения анализируются искусственным интеллектом в фоновом режиме, из скриншотов извлекается вся информация и помещается в базу данных, по которой при помощи ИИ-ассистента ведется умный поиск.
      Несмотря на то что все операции проводятся локально, на компьютере пользователя, Recall сразу после анонса вызвал тревогу у многих специалистов по информационной безопасности — эта функция создает слишком много рисков. Начальная реализация Recall была практически не зашифрована и доступна любому пользователю компьютера. Под давлением ИБ-сообщества Microsoft объявила о внесении доработок в Recall еще до выпуска публичной версии, который отложили с 18 июня ориентировочно до конца осени 2024 года. Тем не менее даже с обещанными улучшениями функция остается неоднозначной.
       
      Посмотреть статью полностью
×
×
  • Создать...