Wątpliwa łatka pozostawiła kilka systemów Windows podatnych na ataki

Wątpliwa łatka pozostawiła kilka systemów Windows podatnych na ataki

Microsoft ujawnił, że nieudana aktualizacja wyłączyła zabezpieczenia punktów końcowych w wielu systemach Windows.

Chociaż nie dotyczy to komputerów z systemem Windows 10 i Windows 11, obraźliwa łatka naraża urządzenia z systemem Windows Server 2019 i 2022 na ataki.

„Po zainstalowaniu aktualizacji KB5007205 lub nowszych usługa Microsoft Defender for Endpoint może nie uruchamiać się ani nie działać na urządzeniach z instalacją systemu Windows Server Core” – ostrzegł Microsoft w artykule na temat pulpitu nawigacyjnego kondycji systemu Windows Server.

Firma twierdzi, że obecnie opracowuje rozwiązanie problemu, ale nie odpowiedziała od razu na naszą prośbę o wyjaśnienie, kiedy klienci mogą spodziewać się rozwiązania problemu.

Nigdy więcej obaw o bezpieczeństwo systemu Windows

Niestety nie jest to jedyny problem wprowadzony w najnowszej rundzie aktualizacji systemu Windows. Microsoft został również zmuszony do wdrożenia poprawki błędu, który uniemożliwiał otwieranie aplikacji antywirusowych firmy Kaspersky po zainstalowaniu aktualizacji za pomocą Microsoft Installer.

W przeciwieństwie do problemu z systemem Windows Server, problem ten dotyczył zwykłych użytkowników systemów Windows 10 i 11, a także firm.

„Po zainstalowaniu aktualizacji systemu Windows Kaspersky Endpoint Security for Windows nadal działa poprawnie, a bezpieczeństwo systemu pozostaje nienaruszone. Jednak podczas próby aktualizacji aplikacji, zainstalowania prywatnej łatki lub zmiany zakresu składników aplikacji mogą wystąpić błędy ”- napisał Kaspersky w dokumencie pomocy.

Ponadto analitycy bezpieczeństwa firmy Trend Micro ujawnili exploita wykorzystującego lukę dnia zerowego, która może umożliwić osobie atakującej uzyskanie uprawnień administracyjnych we wszystkich obsługiwanych wersjach systemu Windows.

Microsoft próbował naprawić powiązany problem w ramach ostatniej wtorkowej łatki, ale analiza rozwiązania ujawniła poprawkę, która doprowadziła do tej nowej i bardziej niebezpiecznej luki w podnoszeniu uprawnień.

Poprzez sygnał dźwiękowy komputera