Пользователи Windows, будьте внимательны: Microsoft тайно удалила ключевое предупреждение о безопасности в Win10/11
Недавно Microsoft, работая над обновлением Secure Boot (безопасной загрузки) для Windows 11 и Windows 10, разыграла сценарий «сначала удалила, потом восстановила».
Еще в начале 2024 года Microsoft предупредила, что существующие ключи безопасной загрузки, которые служат почти 15 лет, официально истекают в 2026 году.
Чтобы обеспечить плавный переход, в февральском патче Microsoft уже разослала новые сертификаты через обновления, такие как KB5077181, и рекомендовала пользователям завершить установку до июня 2026 года.
Однако техническое издание Neowin обнаружило, что на официальной странице FAQ, выпущенной Microsoft в сентябре прошлого года, был удален ключевой вопрос и ответ о «последствиях отсутствия обновления».
В первоначальной версии Microsoft четко предупреждала, что если обновление не будет установлено вовремя, компьютер сможет нормально загружаться, но перестанет получать критические обновления безопасности для загрузчика и компонентов безопасной загрузки, что подвергнет устройство риску захвата системы вредоносным ПО типа Bootkit.
Это удаление вызывает недоумение: именно то предупреждение о рисках, которое больше всего нужно обычным пользователям, было стерто из раздела часто задаваемых вопросов. К счастью, после внимания общественности Microsoft восстановила соответствующий контент и поместила предупреждение на первое место в FAQ.
Согласно восстановленной информации, если пользователи не получат новый сертификат до июня 2026 года, их устройства, хотя и продолжат получать обычные обновления Windows, лишатся новой защиты для процесса ранней загрузки.
Со временем это приведет к тому, что устройство не сможет защищаться от атак, использующих уязвимости на уровне загрузки, и даже повлияет на механизмы доверия для шифрования BitLocker и сторонних загрузчиков.
В настоящее время подавляющее большинство устройств Windows автоматически получают эти обновления, многие производители оборудования (OEM) также предоставляют сопутствующие обновления микропрограмм. Пользователям рекомендуется немедленно проверить статус установки февральского патча, чтобы избежать ситуации, когда устройство останется без защиты из-за истечения срока действия сертификата.







0 комментариев