IT-KB 🤖
6.8K subscribers
640 photos
77 videos
6 files
795 links
Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU

Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Соц.сети -> vk.com/blogitkb
Купить рекламу: https://telega.in/c/ITKB_channel

💾 - @ITKB_Archive

👨‍💻 @itkb_ceo 👀
加入频道
Microsoft исправила ошибку Windows 11, версия 24H2, не позволяющую пользователям изменять настройки даты и времени

📱 Подробнее

#Microsoft #Windows #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103👻3
Повышаем привилегии в Windows через CVE-2024-30085

CVE-2024-30085 — это уязвимость в подсистеме Windows Cloud Files Mini Filter. Код подсистемы располагается в cldflt.sys — это драйвер минифильтра, и он относится к предустановленному клиенту облачного сервиса Microsoft OneDrive.


➡️Подробнее

Итоги: В результате, используя уязвимость CVE-2024-30085 в драйвере Windows Cloud Files Mini Filter и связку WNF + ALPC, мы создали примитивы на чтение и запись в ядерную память. Благодаря чему, украли системный токен и запустили терминал с правами NT AUTHORITY\SYSTEM.

#Windows #Updates #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1544
Мартовский Microsoft Patch Tuesday. 77 CVE, из которых 20 были добавлены в течение месяца. В этот раз целых 7 уязвимостей с признаками эксплуатации вживую:

🔻 RCE - Windows Fast FAT File System Driver (CVE-2025-24985)
🔻 RCE - Windows NTFS (CVE-2025-24993)
🔻 SFB - Microsoft Management Console (CVE-2025-26633)
🔻 EoP - Windows Win32 Kernel Subsystem (CVE-2025-24983)
🔻 InfDisc - Windows NTFS (CVE-2025-24991, CVE-2025-24984)
🔻 AuthBypass - Power Pages (CVE-2025-24989) - в веб-сервисе Microsoft, можно игнорить

Уязвимостей с публичными эксплоитами нет, есть ещё 2 с приватными:

🔸 RCE - Bing (CVE-2025-21355) - в веб-сервисe Microsoft, можно игнорить
🔸 SFB - Windows Kernel (CVE-2025-21247)

Среди остальных можно выделить:

🔹 RCE - Windows Remote Desktop Client (CVE-2025-26645) and Services (CVE-2025-24035, CVE-2025-24045), MS Office (CVE-2025-26630), WSL2 (CVE-2025-24084)
🔹 EoP - Windows Win32 Kernel Subsystem (CVE-2025-24044)

🗒 Полный отчёт Vulristics

#PatchTuesday #Microsoft #Windows
👍82
0-day уязвимость в Windows использовалась хакерами более двух лет

Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленниками в атаках с марта 2023 года.

➡️Читать полностью

#Windows #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12🤔53
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в Windows для кражи данных и кибершпионажа.

➡️ Подробнее

#Windows #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👾7👀5
Microsoft выпустила обязательное обновление KB5053606 для Windows 10 с багами и сбоями установки

Пользователи жалуются на обновление Windows 10 KB5053606. В сообществе Windows и в соцсетях появились сообщения о том, что обновление не устанавливается, либо устанавливается автоматически без разрешения пользователей. После установки оно сбрасывает настройки персонализации, вызывает лаги в работе системы и ломает работу диспетчера печати.


➡️Подробнее

#Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😁172
⚡️Microsoft выложила первые подробности о новой версии Windows

Сегодня Microsoft выложила первые подробности о новой Windows. По словам представителя новая версия станет революционным шагов в развитии линейки операционных систем. Она учтёт все пожелания и критику пользователей и принесёт самые передовые технические решения.


🖥 Подробнее

#Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😁34👀10🤔4
🖥 На Windows 11 Enterprise стали доступны обновления без перезагрузки

Функция Windows Hotpatch стала доступна для пользователей Windows 11 Enterprise версии 24H2 (Windows 11 Enterprise E3, E5, F3 или Windows 11 Education A3, A5 или Windows 365 Enterprise), сообщили в Neowin.

Windows 11 Home и Professional не поддерживают это обновление. Новый протокол будет работать на ПК с процессором Intel или AMD. Microsoft сообщает, что ПК с ARM-процессором получат поддержку Hotpatch позже.

Hotpatch позволяет применять обновления безопасности к процессам в памяти, тем самым минуя перезагрузку.

Обновления безопасности станут удобнее для пользователей и дадут IT-администраторам уверенность, что все сотрудники получат последние обновления независимо от того, что они делают и когда перезагружают свои компьютеры.

Перезагрузка всё же будет требоваться, но реже — раз в квартал, когда компьютеры получают одно базовое обновление.

Опцию Hotpatching, которая позволяет избежать частых перезагрузок операционной системы после установки обновлений, Microsoft впервые тестировала в Windows 11 в феврале 2024 года.


#Windows #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍6🍾2
Microsoft в очередной раз сообщила, что в октябре текущего года поддержка Windows 10 прекратится, и пора задумываться о переходе на новую версию ( или перейти на Linux 😄). А чтобы придать владельцам компьютеров больше мотивации на апгрейд, компания перечислила основные преимущества актуальной версии ОС перед предшественницей.

Публикация, посвящённая достоинствам Windows 11, появилась в официальном блоге Microsoft. При этом компания упомянула как эксклюзивные особенности операционной системы, так и старые функции, улучшенные в этой версии.

Например, в числе преимуществ меню «Пуск» были перечислены:

- Визуальная чистота.
- Возможность изменить размер всего меню.
- Выбор расположения плиток.
- Функция закрепления приложений.


Упомянули разработчики и «прокачанный» режим многозадачности с макетами привязок окон, с помощью которых можно быстро распределить приложения по монитору. Для этого нужно навести курсор на кнопку разворачивания программы на весь экран или нажать кнопку Windows в сочетании с одной из стрелок.

Другие преимущества ОС перед «десяткой» выглядят так:

- Создание рабочих столов под разные задачи (Windows + Tab).
- Виджеты с новостями, погодой и так далее (Windows + W).
- Сессии фокусировки: установка таймера тишины, когда все уведомления будут отключены, для спокойного выполнения своих задач (Windows + N).
- Более быстрый вход в систему без пароля с помощью Windows Hello.
- Продуманный тёмный интерфейс оформления.



⚠️Поддержка Windows 10, напомним, закончится 14 октября 2025 года.

#Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😢12🤣7👍6🤔631
Microsoft предложила платную подписку на сокращение перезагрузки для исправлений Windows Server 2025

Microsoft представила платную услугу Hotpatching по сокращению перезагрузок для Windows Server 2025. Она стоит $1,50 за ядро ​​ЦП в месяц. Предварительная версия подписки для локальной Windows Server 2025 появится в июле. Обновления, не связанные с Hotpatching, будут по-прежнему доступны бесплатно.


Hotpatching позволяет применять обновления программного обеспечения без необходимости перезагрузки. Это распространённый подход, который доступен для ядра Linux, продуктов VMware и гипервизора Xen. Он позволяет администраторам внедрять обновления безопасности без перезагрузки — и, следовательно, без необходимости искать окно для внедрения изменений.

Microsoft уже предлагает Hotpatching для Windows Server: Azure Edition и версии 2022, работающих в облаке Azure. В августе 2024 года компания анонсировала предварительную версию той же подписки для Windows Server 2025, работающей в Azure. Месяц спустя Microsoft презентовала предварительную версию Hotpatching для реализаций Windows Server 2025, контролируемых гибридным инструментом управления Arc.


💻 Подробнее

#Microsoft #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😭17🤬9🤔6😁52👻2🗿1
Zabbix. Мониторинг больших рассылок

Кейс исключительно практический: возникла необходимость предупреждать и отслеживать потенциальных спамеров (входящих и исходящих). И я решил вывести большие рассылки в Zabbix со следующими полями писем Exchange:
- Domain
- Timestamp
- Sender
- RecipientCount
- Subject
- InternalMessageId



➡️ Подкатом

#Monitoring #Zabbix #Linux #Exchange #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👀75
💻Для ранее обнаруженной критической уязвимости в Windows Server 2025 под названием BadSuccessor опубликован рабочий инструмент эксплуатации. Разработанный исследователем Логаном Гоинсом эксплойт SharpSuccessor полностью автоматизирует атаку, превращая её из сложной техники привилегированного доступа в доступный каждому скрипт. Теперь злоумышленникам достаточно иметь минимальные права в Active Directory, чтобы получить полномочия администратора домена.

😯Появление SharpSuccessor означает переход от теоретического сценария атаки к реальной угрозе. Учитывая, что уязвимость затрагивает архитектуру новой функции delegated Managed Service Account (dMSA), а Microsoft не выпустила срочное обновление, предприятия оказались в зоне риска. Эксплойт требует всего одного разрешения — права на создание объектов в любом контейнере Organizational Unit, что распространено в подавляющем большинстве доменов.


⚠️⚠️⚠️⚠️
Несмотря на признание проблемы, Microsoft классифицировала её как уязвимость «умеренной серьёзности» и не выпустила оперативное исправление. Пока обновление не доступно, специалисты рекомендуют использовать скрипт Akamai — Get-BadSuccessorOUPermissions.ps1 — для выявления небезопасных Organizational Unit и ограничить возможность создания dMSA только доверенным администраторам.

#Microsoft #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1033👍2👾2👏1🤯1
👩‍💻 Сколько стоит бессрочный ключ активации Microsoft Windows 11 Pro?

Ответ: 34р

#Microsoft #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🤩4🗿331🤬1
⚠️⚠️⚠️⚠️
Microsoft: июньские обновления безопасности для Windows Server вызывают проблемы с DHCP

После установки этого обновления служба DHCP Server может периодически переставать отвечать. Проблема влияет на продление IP-адресов для клиентов.

Проблема затрагивает следующие версии Windows Server и соответствующие обновления:

- Windows Server 2016 (KB5061010)
- Windows Server 2019 (KB5060531)
- Windows Server 2022 (KB5060526)
- Windows Server 2025 (KB5060842)


Microsoft сообщает:

Мы работаем над выпуском исправления и в ближайшие дни предоставим дополнительную информацию, как только она станет доступна.



🖥 Подробнее

#Microsoft #Security #Windows #Updates #PatchTuesday
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12😱10👍5👎2🙏2😭2🤪1
⌨️ Пройдите курс взлома Windows с использованием Kali и Python (2023)

Чему вы научитесь:
• Созданию виртуальной лаборатории в VMWare
• Узнаете основы взлома Windows
• Создадите флешку для взлома Wi-Fi
• Собирать информацию и использовать её в взломе


🗂Скачать

#Python #Windows #Kali
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍43👎1
🥸 Тестируем 1С на разных платформах. Ubuntu, Windows или AlmaLinux?

Синтетическое тестирование, на которое администраторы 1С часто обращают внимание.

Тестирование проводилось на следующих ОС:

- Windows Server 2022
- Ubuntu Server 22.04
- AlmaLinux 9.5

Проверялись следующие стенды:

- Одна ВМ - где установлен сервер приложений 1С и СУБД

- Две ВМ - одна для 1С и вторая для СУБД

В качестве СУБД на Windows Server была MS SQL Server 2022, а для Linux - PostgreSQL 16.3.

На всех стендах использовалась 1С:Предприятие версии 8.3.27.1508.


🐱 Подробнее

#1C #Linux #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113
🖥 Windows 11 получает обновлённый экран BSOD в чёрном стиле и функцию «Быстрое восстановление системы» для автоматического восстановления после сбоев.

Нововведения тестируются инсайдерами и станут доступны широкой публике летом 2025 года.

🔄«Быстрое восстановление системы»
Среди этих улучшений — новая функция Quick Machine Recovery («Быстрое восстановление системы») и обновленный «Синий экран смерти» (BSOD).
Технология Quick Machine Recovery предназначена для автоматического восстановления компьютеров, которые не могут загрузиться. Например, если произошел крупный сбой из-за неудачного обновления, вредоносного ПО или другой ошибки, Microsoft сможет быстро развернуть необходимые исправления и применить их через среду восстановления Windows (WinRE). Это позволяет автоматически восстановить работоспособность системы без вмешательства IT-специалистов и без выполнения сложных процедур вручную.
Функция будет доступна во всех редакциях Windows 11 начиная с версии 24H2. В Windows 11 редакции «Домашняя» она будет включена по умолчанию, а в редакциях Pro и Enterprise администраторы смогут управлять ее настройками. 


🎭«Черный экран смерти»: Новый интерфейс BSOD
Еще одно важное нововведение — обновленный дизайн BSOD. Он дополняет улучшения в сборе дампов при сбоях, которые появились в Windows 11, версия 24H2. Благодаря этим улучшениям, перезапуск системы после сбоя занимает всего около двух секунд — именно столько нужно для сбора необходимой информации.

Новый интерфейс BSOD упрощает чтение и понимание причины сбоя. Кроме того, он оформлен в стиле общего дизайна Windows 11 и отображает технические данные, включая код ошибки и имя драйвера, который привел к сбою.
Обновленный BSOD теперь представляет собой «Черный экран смерти» (Black Screen of Death).


#Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔14👀5👾32😁1
Июльский дайджест: уязвимости в Microsoft Windows и Roundcube.

🗞 Пост на Хабре
🗒 Дайджест на сайте PT

Всего три трендовые уязвимости:

🔻 Remote Code Execution - Internet Shortcut Files: уязвимость, связанная с удаленным выполнением кода, в файлах Internet Shortcut (CVE-2025-33053)
🔻 Elevation of Privilege - Windows SMB Client: уязвимость, связанная с повышением привилегий, в SMB-клиенте (CVE-2025-33073)
🔻 Remote Code Execution - Roundcube: уязвимость, связанная с удаленным выполнением кода, в почтовом веб-клиенте Roundcube (CVE-2025-49113)

#Microsoft #Windows #PatchTuesday #Updates #WebDAV #SMB #NTLMreflection #Kerberos #Roundcube
👍4👀43
🛢 Установка SQL Server 2019 CU32

Устанавливаем пятнадцатое накопительное обновление
SQL Server 2019 CU32. Build version: 15.0.4430.1. KB5054833

Обновление будем устанавливать вручную. Можно в настройках Windows Update включить обновление всех продуктов Microsoft, тогда со всеми остальными обновлениями Windows будут скачиваться и устанавливаться обновления для MSSQL. При этом доступны даже более свежие версии.

Обновление через Windows Update выглядит более предпочтительным, но не всегда его можно использовать. К примеру, есть серверы, в которых по соображениям безопасности отключен доступ в Интернет. Там проще прокинуть пакет Cumulative Update и установить вручную.

К тому же на критичных базах данных никто обычно не устанавливает бездумно все обновления подряд. Не все обновления одинаково полезны. Обычно обновления тестируются на тестовой платформе, затем уже на боевом кластере. Предпочтительнее сначала установить все обновления безопасности, затем уже вручную накатить обновления MSSQL. Этот процесс более управляем при ручном обновлении системы.


➡️ Подробнее

#sql #updates #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍125🏆3
🚨 Windows Server 2019 — KB5062557

KB5062557: обновление Windows Server устроило тотальный отказ инфраструктуры

Паниковать стоит тем, у кого имеются конфигурации, использующих BitLocker с общими томами кластера (CSV) в Windows Server 2019.

Причём отнестись к этому следует серьёзно. После установки этого обновления служба кластеров в Windows Server 2019 может многократно останавливаться и перезапускаться, что приводит к тому, что узлы не могут повторно присоединиться к кластеру или перейти в состояния карантина, виртуальные машины могут испытывать несколько перезапусков и частые ошибки с идентификатором событий 7031 в журналах событий.

Больно то, что Microsoft не даёт обходного решения, а отправляет в свою службу поддержки для бизнеса.

⚠️⚠️⚠️⚠️
Удалите это обновление, в том числе на WSUS, если ваша инфраструктура уязвима к проблеме.


➡️Подробнее

#Windows #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬9😭5😱32🤯1👾1