Компания Microsoft в октябре в рамках вторничных патчей закрывает 62 уязвимости в своих программных продуктах. 30 из них были обнаружены в операционной системе Windows 10, также закрыта уязвимость нулевого дня в пакете приложений Office, которая уже нашла применение среди злоумышленников.
Уязвимость CVE-2017-11826 должна быть закрыта в первую очередь, поскольку уже есть случаи её применения. При этом Microsoft почему-то называет её важной, а не критической. Затронуты все поддерживаемые версии Office, включая 2010, 2013 и 2016, а также в последний раз Office 2007, после чего поддержка будет прекращена. Уязвимость позволяет атакующим запускать произвольный код на компьютерах и полностью получить контроль над системой. Для этого нужно зайти в неё с правами администратора.
Атака происходит при помощи специально созданного документа, который может распространяться по электронной почте, в мессенджерах или на веб-сайтах. Хакеры должны убедить пользователей скачать и запустить этот документ.
Из 30 уязвимостей в Windows особого внимания заслуживает CVE-2017-11177. Эта уязвимость располагается в сервисе поиска Windows, она позволяет получить контроль над системой и может использоваться дистанционно через SMB. При этом она не связана с уязвимостями, которые в этом году задействовали приложения-вымогатели вроде WannaCry.
Две уязвимости есть в библиотеке шрифтов Windows, которые при помощи вредоносного файла позволяют запускать в системе код. Пользователям рекомендуется установить обновления как можно скорее.
На этой неделе был второй вторник месяца, что означает появление обновлений программных продуктов Microsoft. Различные версии операционной системы Windows 10 получили четыре кумулятивных обновления. Ими стали KB4042895 (RTM), KB4041689 (1511), KB4041691 (1607), KB4041676 (1703).
Кумулятивное обновление для версии RTM доступно только для корпоративных клиентов, которые продолжают получать поддержку оригинальной версии Windows 10. Для потребителей Microsoft уже прекратила обновлять данную версию, поэтому пользователям необходимо обновиться до более современного варианты системы.
Версия 1511, также известная как ноябрьское обновление, получила своё последнее кумулятивное обновление для потребительских компьютеров. Как мы уже писали, поддержка этой версии также прекращается.
Таким образом, поддержку продолжают получать Windows 10 Anniversary Update (1607) и Windows 10 Creators Update (1703). На следующей неделе появится версия Windows 10 Fall Creators Update (1709).
Поскольку обновления кумулятивные, их установка приводит систему в наиболее актуальный вид. В результате размер установочных файлов каждый месяц растёт, хотя можно экономить трафик и скачивать только внесённые в файл дополнения. В частности, системные администраторы могут скачать дельта-обновления в каталоге обновления Microsoft. После установки обновлений потребуется перезагрузка.
Также кумулятивные обновления вышли для Windows 7, 8.1 и Windows Server 2008 и 2012. Windows 7 SP1 и Windows Server 2008 R2 SP1 получили обновление KB4041681. Здесь решены несколько проблем в работе браузера Internet Explorer, есть обновление безопасности драйверов режима ядра Windows, графического компонента Microsoft, поискового компонента Windows, ядра Windows, SMB Server. Есть также отдельное обновление безопасности KB 404 1678.
Windows 8.1 и Windows Server 2012 R2 получили KB4041693. Обновления здесь по большей части те же, что для Windows 7. Есть также вариант обновления безопасности KB40041687. Для Windows Server 2012 есть обновление безопасности KB4041679 с двумя исправлениями.
Добавлено: появилась информация, что установка обновления KB4041676 на Windows 10 Creators Update становится причиной появления "синего экрана смерти", то есть система аварийно прекращает работу. Также зафиксированы случаи зависания установки обновления на определённой точке и 100%-й нагрузки на жёсткий диск во время установки на протяжении более чем часа.
Время жизни очередной версии операционной системы Windows 10 подошло к концу. Согласно странице описания Windows, на компьютерах 10 октября заканчивается поддержка версии Windows 10 1511.
Windows 10 1511 является первым обновлением операционной системы Windows после релиза в июле 2015 года. Таким образом, это второй раз, когда заканчивается поддержка версий Windows 10. Впервые это случилось 9 мая, когда закончилась поддержка Windows 10 1507. Версии без поддержки продолжают получать кумулятивные обновления, но только для корпоративных клиентов, у которых лицензионное соглашение отличается от обычных потребителей.
Пользователям Windows 10 1511 рекомендуется обновиться до более современной версии. После неё были выпущены Windows 10 1607 и 1703. Через неделю состоится релиз Windows 10 Fall Creators Update. Обновиться вручную можно в центре обновления Windows в приложении Параметры.
Речь идёт только о системе для персональных компьютеров. Windows 10 Mobile 1511 будет поддерживаться до 8 января 2018 года, хотя там обновления не появлялись уже довольно давно.
Функции Windows Timeline и облачный буфер обмена были анонсированы компанией Microsoft на конференции разработчиков Build весной. Они должны были войти в состав обновления Windows 10 Fall Creators Update, которое выходит 17 октября, но Microsoft не успела доработать их.
В результате релиз функций был перенесён на следующее крупное обновление Windows 10. Оно известна сейчас под кодовым названием Redstone 4 и выйдет будущей весной. В предварительных сборках код облачного буфера обмена уже представлен. Эти сборки получили участники программы тестирования, выбравшие опцию Skip ahead. Они вместо последних сборок Redstone 3 получали в сентябре первые сборки Redstone 4.
Облачный буфер обмена позволяет копировать содержимое на одном устройстве, а вставлять на другом, если на них выполнен вход в учётную запись Microsoft. Это относится не только к компьютерам, но и к смартфонам.
Скриншоты были сделаны в сборке 17004. На них показано, что облачный буфер обмена активируется сочетанием клавиш Windows + V на клавиатуре или при помощи отдельной иконки на сенсорной клавиатуре планшетов.
Когда функция активирована, появляется диалоговое окно со списком объектов в буфере обмена, хранящиеся в облаке помечены соответствующей иконкой. Вставка содержимого требует нажатия на объект. В данный момент отсутствуют другие опции, такие как удаление объектов и очистка содержимого буфера обмена.
Показанная на скриншотах функциональность пока не работает, поскольку находится на раннем этапе тестирования. После выхода обновления Windows 10 Fall Creators Update 17 октября у разработчиков будет больше времени на развитие новых функций.
Зловещие знаки появлялись уже не один месяц и не один год, однако многие пользователи не прекращали надеяться, что Microsoft вернётся на рынок смартфонов. Даже те, кто не является поклонником этой компании, не отказались бы от появления третьего солидного конкурента для Android и iOS.
После отказа от поддержки Windows Phone 8.1 пару месяцев назад Microsoft решила вернуться к истокам и сосредоточиться на персональных компьютерах, а также некоторых своих аппаратных устройствах (хотя и здесь есть сомнительные слухи). Кроме того, она занимается продвижением в массы устройств и приложений виртуальной реальности.
Ещё Microsoft работает над своим голосовым ассистентом, а также в последние годы занимается распространением своих приложений на Android и iOS. Не спеша растущая популярность веб-браузера Edge привела к тому, что скоро он появится на смартфонах на Android и iOS. Также на них всё большее число пользователей отдают предпочтение клавиатуре SwiftKey вместо предустановленных вариантов.
В воскресенье корпоративный вице-президент подразделения операционных систем Microsoft Джо Белфиоре в Твиттере написал, что компания продолжит поддержку мобильной операционной системы в виде обновлений безопасности и исправлений багов. При этом она не заинтересована в новых функциональных возможностях. По его словам, Microsoft потерпела неудачу в попытке убедить разработчиков писать приложения для Windows Phone. В ход шли как денежная мотивация, так и помощь в создании приложений, но слишком малая пользовательская база не позволила Windows Phone стать привлекательной для разработчиков программ.
Сам Белфиоре уже пользуется смартфоном на конкурирующей операционной системе, как и Билл Гейтс. По его словам, он ищет разнообразия приложений и моделей устройств. Теперь с ещё большей вероятностью можно предположить, что смартфон Surface Phone выпущен не будет.