Хакер #305. Многошаговые SQL-инъекции
На прошлой неделе мы рассказывали о том, что пользователи обнаружили баг в финальном обновлении для Windows 7, чья поддержка была прекращена 14 января 2020 года. В ряде случаев после установки обновления KB4534310 пользователи видят лишь черный экран вместо своих обоев на рабочем столе.
Проблема связана с опцией Stretch («Растянуть»), которую можно найти в настройках рабочего стола. После установки KB4534310 эта функции просто перестает корректно работать, и любые обои, которые ее используют, отображаются как пустой черный экран.
Как теперь объяснили представители компании, проблема так же затрагивает и Windows Server 2008 R2 SP1, и над ее исправлением уже работают. Однако патчи, релиз которых намечен на февраль 2020 года, судя по всему, получат лишь те клиенты, которые оплатили расширенную поддержку (Extended Security Updates, ESU).
Всем остальным Microsoft рекомендует попросту не использовать опцию Stretch или сделать себе кастомные обои, которые подходят к разрешению рабочего стола. Журналисты издания Bleeping Computer уже обратились к Microsoft за комментарием и поинтересовались, планирует ли компания исправить этот досадный баг, привнесенный в ОС с последним обновлением, и для пользователей без ESU. Ответа от компании пока нет.
UPD.
Представители Microsoft ответили на вопросы журналистов, и сообщили, что изменили первоначальный план по предоставлению патча только пользователям ESU. Исправление выйдет в феврале и будет доступно всем без исключения пользователям Windows 7 и Windows Server 2008 R2 SP1.