Сегодня 20 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → windows
Быстрый переход

Microsoft полностью сломала антивирусное сканирование «Защитника Windows», пытаясь исправить уязвимость нулевого дня

Недавно в «Защитнике Windows» была обнаружена уязвимость нулевого дня ShieldBreak, атака на которую позволяет злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server. Microsoft оперативно выпустила обновление безопасности, но после этого обновления «Защитник Windows» оказался не в состоянии выполнить быстрое сканирование, полное сканирование, а также сканирование в автономном режиме.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Пользователи сообщают, что как быстрое, так и полное сканирование на последней стадии завершаются с ошибкой, а автономное сканирование зависает на 91 %. Любопытно, что ручное сканирование всего диска по-прежнему работает, что позволяет предположить, что проблема может быть связана с тем, как «Защитник» обрабатывает определённые операции сканирования.

В «Журнале событий» Windows появляются ошибки с кодом 0x000005, указывающим на библиотеку mpengine.dll, которая является частью антивирусного движка Microsoft. Также сообщается о появлении ошибок сеанса DefenderApiLoggerLowPriv.

По информации от руководителя форума Neowin и бывшего исследователя ESET Арье Горецкого (Aryeh Goretsky), затронутые версии «Защитника Windows» — v1.1.26070.7 и v1.1.26080.2 при использовании со следующими версиями Microsoft Security Intelligence Update:

  • 1.457.222.0;
  • 1.457.225.0;
  • 1.457.226.0;
  • 1.457.227.0;
  • 1.457.230.0.

На данный момент Microsoft официально не признала, что именно последнее обновление «Защитника» вызвало сбои сканирования, но восстановление системы до предыдущих версий помогает исправить проблему, что косвенно подтверждает вину последних обновлений.

Windows 11 научится блокировать камеру и микрофон для каждого приложения

Windows 11 скоро предоставит пользователям больший контроль над разрешениями для каждого приложения Win32. Новая функция, появившаяся в последней экспериментальной сборке Insider (26340.9212), позволяет блокировать доступ к камере и микрофону для каждого из установленных Win32-приложений. Microsoft пока не упомянула об этом изменении в официальных примечаниях к выпуску последней сборки Windows Insider.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Возможность тонко настраивать конфиденциальность для каждого приложения давно является стандартной для пользователей iOS и Android, но Windows 11 до последнего времени позволяла включать или отключать разрешения только для отдельных приложений определённого типа. Сама возможность предоставлять или отклонять разрешения существует в Windows много лет, но выбор ограничен приложениями UWP/MSIX и не доступен для приложений Win32.

В настоящее время в Windows 11 для использования веб-камеры в приложении Win32, например, в браузере Chrome, пользователю требуется разрешить доступ к камере всем настольным приложениям. Функция, которая сейчас тестируется, позволяет настраивать права на доступ к камере и микрофону для отдельных приложений Win32. Это, без сомнения, огромное нововведение, поскольку многие популярные программы являются приложениями Win32, например, Discord, Chrome или платформа Steam.

Сборка 26340.9212 начала распространяться среди участников программы Insider в экспериментальном канале 17 августа 2026 года. Если тестирование пройдёт успешно, расширенные возможности управления приложениями могут стать доступны всем пользователям в ближайшем будущем.

Windows 11 попрощается с утилитой WMIC, из-за чего старые скрипты могут перестать работать

Microsoft готовит окончательное удаление утилиты командной строки WMIC из Windows 11, которая присутствовала в операционной системе ещё со времён Windows XP. Изменение практически не затронет обычных пользователей, однако может нарушить работу старых скриптов, использующих WMIC для администрирования и автоматизации.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Как стало известно изданию PCWorld, в предварительном обновлении Windows 11 KB5120998 Microsoft начала удалять исполняемый файл wmic.exe из системы. Изменение затронет версии 24H2 и 25H2. При этом сама технология Windows Management Instrumentation (WMI), на которой работает WMIC, продолжит поддерживаться, поэтому речь идёт именно об отказе от утилиты, а не от базовой системы управления.

WMIC позволяет получать сведения об аппаратных компонентах, BIOS и других параметрах компьютера, а также выполнять административные операции из командной строки. Поэтому его используют не только вручную, но и в автоматизированных сценариях, включая пакетные файлы, PowerShell-скрипты, задачи запуска и входа в систему, запланированные задания, средства мониторинга, а также старые пакеты установки и развёртывания. Если такие сценарии обращаются непосредственно к wmic.exe, после установки обновления соответствующие команды перестанут выполняться.

Отказ от WMIC не стал неожиданным. Microsoft ещё в 2024 году объявила утилиту устаревшей и постепенно начала выводить её из Windows, при этом новые версии ОС уже могли поставляться без неё. Теперь изменение коснётся и компьютеров, на которых WMIC сохранялся после предыдущих обновлений, поэтому администраторам, использующим старые сценарии, потребуется заранее проверить их совместимость и заменить обращения к утилите.

В качестве современной альтернативы Microsoft предлагает PowerShell, через который по-прежнему можно получать данные WMI и автоматизировать административные операции. Сообщается, что удаление WMIC стало лишь одним из изменений предварительного обновления KB5120998. Параллельно Microsoft тестирует возможность свободного размещения панели задач у любого края дисплея, новые варианты изменения размера меню «Пуск», обновлённый поиск в Windows и дополнительные функции безопасности, включая Administrator Protection.

Августовский патч для Windows 11 вызывает сбои в некоторых играх и другие проблемы

Ранее в этом месяце Microsoft выпустила пакет обновлений безопасности KB5121003 для Windows 11. Теперь стало известно, что в некоторых случаях установка патча может негативно отразиться на стабильной работе игр, а также привести к появлению других сбоев. Судя по сообщениям пользователей, самопроизвольное закрытие приложений наблюдается в играх ARC Raiders и The Finals. Стоящая за этими проектами студия возложила ответственность за сбои на Microsoft.

 Источник изображения: Microsoft

Источник изображения: Microsoft

«Нам известно о новом сбое, появившемся после выпуска обновления KB121003 для Windows, который может затронуть некоторых из вас. Команда работает над исправлением, и мы будем держать вас в курсе», — говорится в обращении студии Embark (разработчик ARC Raiders) в Discord.

Пакет KB121003 представляет собой обязательное обновление для Windows 11, которое Microsoft выпустила в августе нынешнего года. После его установки версия сборки повышается до 26200.9168 в случае ПК с Windows 11 25H2 или до 26100.9168 для устройств с Windows 11 24H2.

 Источник изображения: windowslatest.com

Источник изображения: windowslatest.com

Первые сообщения о проблемах с ARC Raiders стали поступать от геймеров вскоре после выхода KB121003. В сообщениях пользователей Reddit говорится, что ARC Raiders стала самопроизвольно закрываться в процессе игры, и происходит это после установки августовского патча для Windows 11. Ранее также стало известно, что само по себе обновление Microsoft может вызывать множественные перезагрузки в процессе установки, что обусловлено установкой сертификатов Secure Boot. Как именно влияет патч на упомянутые игры, пока неизвестно.

Похоже, что обновление KB5121003 нарушает совместимость с inpoutx64.sys — сторонним драйвером доступа к портам на уровне ядра, который задействуют некоторые утилиты для работы с оборудованием и другими приложениями. «Этот сбой связан с inpoutx64.sys, который изменился после обновления Windows. Мы работаем над долгосрочным решением, а пока есть временное решение, позволяющее безопасно удалить проблемный файл и без проблем играть», — говорится в сообщении Embark. Там также приводится инструкция, как следует это сделать.

Некоторые пользователи сообщили, что отключения службы inpoutx64 и перезагрузки ПК было достаточно для решения проблемы. Однако временное решение Embark предполагает остановку службы и её удаление, а также удаление самого файла inpoutx64. Microsoft пока не комментировала данный вопрос, поэтому неизвестно, какие именно изменения вносит патч в inpoutx64.sys.

Отметим также, что на некоторых ПК обновление KB5121003 вызывает ряд других проблем. В интернете есть сообщения о том, что после установки патча наблюдается падение частоты обновления экрана, сбои в работе режима HDR и других проблемах, связанных с графикой. В дополнение к этому некоторые пользователи обратили внимание на сбои в работе системы Windows Hello.

Государственным структурам КНР велено досрочно отказаться от использования адаптированной версии Microsoft Windows 10

Сокращение присутствия Microsoft на китайском рынке наблюдается уже около десяти лет подряд. Инициативы в этой сфере поступают с обеих сторон, и теперь Bloomberg сообщает о новой директиве властей КНР, согласно которой государственным структурам надлежит в ускоренном порядке отказаться от эксплуатации установленной ранее версии Windows 10, адаптированной под нужды данного типа заказчиков.

 Источник изображения: Unspalsh, Sam Torres

Источник изображения: Unspalsh, Sam Torres

На этом настаивает Министерство государственной безопасности КНР, сообщает Bloomberg. Подобная миграция была предусмотрена согласованным ранее планом, но фактически процесс отказа от Windows 10 в государственных учреждениях КНР заметно ускорился. Данная версия американской операционной системы была разработана для китайского рынка совместным предприятием CMIT, которое было основано при участии Microsoft в 2016 году. Предполагалось, что усилиями этого СП операционную систему Windows 10 удастся привести в соответствие требованиям властей КНР в области безопасности.

Данные новости, как отмечает Bloomberg, вызвали рост котировок китайских поставщиков программного обеспечения на 10 % или даже 20 % в отдельных случаях. Изначально планировалось, что CMIT откажется от распространения и поддержки упоминаемой версии Windows 10 к февралю следующего года. Требование ускорить переход на национальное ПО для сотрудников многих государственных структур КНР стало сюрпризом, отмечают источники. Представители Microsoft лишь пояснили, что данная версия Windows 10 для китайского рынка продолжает получать обновления безопасности на регулярной основе, и о каких-либо инцидентах информационной безопасности в данном контексте компании неизвестно. На большинстве рынков Microsoft прекратила техническую поддержку Windows 10 в конце прошлого года.

Microsoft оптимизировала контекстные меню в Windows 11

Компания Microsoft анонсировала серию крупных обновлений контекстных меню, которые используются в «Проводнике» и на рабочем столе Windows 11. За счёт этого софтверный гигант намерен ускорить работу контекстных меню, а также сделать их менее загромождёнными и более настраиваемыми.

 Источник изображения: windows.com

Источник изображения: windows.com

О планах Microsoft внести значительные изменения в работу системы контекстных меню в Windows 11 стало известно в прошлом месяце, и теперь компания официально подтвердила эту информацию. Фактически, Microsoft уже готова выпустить несколько предварительных сборок Windows 11 с новой системой контекстных меню. В скором времени они станут доступны участникам программы предварительной оценки Windows Insider.

Microsoft подтвердила осведомлённость о том, что нынешняя система контекстных меню в Windows 11 не является лучшим вариантом. «Со временем меню стало перегруженным и медленным, и мы осознали необходимость существенно сократить время между нажатием правой кнопки мыши и появлением готового к взаимодействию меню. Сегодня мы представляем обновлённое контекстное меню, которое обеспечивает более быстрый, простой и настраиваемый опыт. Обновлённый дизайн уменьшает перегруженность верхнего уровня меню, обеспечивает лёгкий доступ к часто используемым опциям и предлагает новый интерфейс настроек, который даёт больше контроля над тем, что отображается в меню», — прокомментировал данный вопрос инженер Microsoft Майкл Новак (Michael Novak) в блоге разработчиков.

По данным источника, Microsoft действительно существенно улучшила работу контекстных меню в Windows 11 по сравнению с тем, как они функционируют в стабильных сборках операционной системы. Обновлённый макет по умолчанию содержит меньше элементов, что делает его не таким перегруженным. В дополнение к этому сократилось время отклика на нажатие правой кнопкой мыши.

Microsoft наконец позволит пользователям настраивать контекстные меню в соответствии с собственными потребностями. Имеется возможность включения и отключения любых доступных действий, опция показа расширений файлов и др. Более того, при необходимости пользователь может восстановить макет контекстного меню Windows 10, которое существенно отличается от того, что можно видеть в Windows 11, и к которому в большей степени привыкли многие пользователи.

«Мы понимаем, что у многих пользователей за годы выработалась привычка, так называемая «мышечная память», при работе с меню Windows 10. Поэтому мы добавили опции, которые позволяют вернуть привычный внешний вид и поведение. Теперь можно отображать основные действия, такие как «Вырезать», «Копировать», «Вставить», «Переименовать», «Удалить» и «Поделиться» непосредственно в виде списка внутри меню, а не в виде строки ярлыков. Опцию «Свойства» можно переместить в самый низ меню», — говорится в сообщении разработчиков.

Анонсированные изменения выглядят действительно полезными, поскольку они сделают процесс взаимодействия с Windows 11 более удобным. Обновлённые контекстные меню станут доступны участникам программы Windows Insider уже на этой неделе. Когда Microsoft планирует добавить их в стабильные версии ОС, не уточняется.

Microsoft уберёт панель Drag Tray из Windows 11 — пользователи так её и не приняли

Microsoft удалила из предварительных сборок Windows 11 панель перетаскивания Drag Tray, которая появлялась в верхней части экрана при захвате файлов в «Проводнике». Компания хотела внедрить новый способ взаимодействия с файлами, но аудитория так его и не приняла.

 Источник изображения: windowscentral.com

Источник изображения: windowscentral.com

Софтверный гигант объявил о своём решении удалить эту функцию из Windows 11, проанализировав отзывы участников программы Insider. Несколько месяцев назад компания развернула Drag Tray для небольшой группы пользователей, но теперь решила отказаться от этого формата. «На основании отзывов мы удалим эту функцию в этой сборке. Мы продолжаем изучать возможности улучшений в этой области и с нетерпением ждём возможности поделиться дополнительной информацией о будущих переменах в последующем обновлении», — приводит Windows Central заявление Microsoft.

Drag Tray предлагал оригинальный способ обмена файлами в Windows 11. Функция тестировалась более года: когда пользователь захватывал файл, в верхней части экрана появлялась панель со списком приложений для файла этого типа. На бумаге она работала хорошо, и некоторым показалась полезной, но у большинства вызывала раздражение, и люди искали способы её отключить.

В Windows 11 есть несколько способов обмена файлами. Большинство пользователей делает это по щелчку правой кнопкой мыши, выбрав функцию «Поделиться» в меню — появляется специальное окно, позволяющее легко отправить файл контактам или в установленные приложения. Drag Tray была призвана стать более быстрой и удобной альтернативой.

Microsoft не сообщила, чем заменит Drag Tray, и заменит ли эту панель чем-нибудь вообще. Компания обещает изучить возможности что-то улучшить в этой области, но нет гарантии, что панель сохранится в такой реализации.

Ubuntu на Windows растёт быстрее, чем на Linux

Количество пользователей, устанавливающих Ubuntu в среде Linux на Windows, опережает количество нативных установок Ubuntu, сообщил ресурс XDA-Developers.com со ссылкой на данные Canonical.

 Источник изображения: Gabriel Heinzer/unsplash.com

Источник изображения: Gabriel Heinzer/unsplash.com

«Мы уже получаем множество сообщений от разработчиков, у которых нет другого выбора, кроме как получить компьютер с Windows от работодателя, но затем им приходится заниматься ИИ или машинным обучением. С Windows Subsystem for Linux (WSL) это намного проще», — сообщил Джон Сигер (Jon Seager), вице-президент по разработке Canonical. Он имел в виду, что разработчики скачивают Ubuntu на свои компьютеры под управлением Windows, а затем запускают её через подсистему WSL.

WSL позволяет настроить среду Linux внутри Windows и взаимодействовать с ней через терминал, при этом Windows остаётся основной операционной системой на компьютере.

Раньше программистам приходилось устанавливать Windows и Linux одновременно, но некоторым WSL кажется гораздо проще в управлении. По словам Сигера, сотрудники оставляют Windows на компьютере (обычно из-за потребностей работодателя) и используют WSL для работы с Ubuntu, когда им нужен Linux. И этот метод может в конечном итоге превзойти по популярности установку Ubuntu. Как полагает Сигер, в дальнейшем больше пользователей Ubuntu WSL будет, чем пользователей нативной Ubuntu.

Microsoft предупредила о завершении поддержки Windows 10 Enterprise LTSB 2016 и других версий ОС

Компания Microsoft выпустила официальное 60-дневное предупреждение о приближении срока завершения поддержки нескольких версий Windows. Софтверный гигант напомнил, что поддержка Windows 11 24H2 редакций Home и Pro, Windows 10 Enterprise LTSB 2016 и Windows Server 2022, завершится 13 октября 2026 года. Это означает, что после этой даты упомянутые версии ОС перестанут получать обновления безопасности и исправления.

 Источник изображения: windows.com

Источник изображения: windows.com

Microsoft рекомендует корпоративным клиентам перейти на использование Windows Server 2025. Если же за оставшееся время сделать это нет возможности, то софтверный гигант предлагает воспользоваться программной расширенной поддержки, которая продлится до 14 октября 2031 года. В рамках этой программы можно будет продолжить получать обновления безопасности, тем самым снижая риски.

В отличие от корпоративных клиентов для потребителей у Microsoft нет аналогичного предложения. Чтобы продолжить получать регулярные обновления им придётся перейти на использование Windows 11 25H2. Это касается редакций Home и Pro, тогда как корпоративная и образовательная версии Windows 11 24H2 продолжат получать обновления до октября 2027 года.

Корпоративным клиентам, которые продолжают использовать Windows 10 Enterprise LTSB 2016, рекомендуется перейти на Windows 11 Enterprise LTSC 2024. Если сделать этого нет возможности, то продолжить получать обновления безопасности можно в рамках программы расширенной поддержки за дополнительную плату. Узнать больше о сроках завершения поддержки разных версий Windows можно на официальном сайте Microsoft.

В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows

Учёные Бирмингемского и Даремского университетов (Великобритания) продемонстрировали, что самые мощные средства защиты Windows можно обходить одними только программными методами. Корень проблемы оказался в недостаточно защищённых SPD-чипах на модулях памяти, которые используют многие крупные производители.

 Источник изображения: Andras Vas / unsplash.com

Источник изображения: Andras Vas / unsplash.com

Схема атаки получила название «Скачать ещё памяти» (Download More RAM). При её реализации гипотетический злоумышленник злоупотребляет тем фактом, что конфигурационные чипы SPD (Serial Presence Detect) на модулях оперативной памяти, которые сообщают ПК о её характеристиках, не имеют защиты от записи. В результате программными средствами можно заставить Windows «видеть» больше памяти, чем есть на самом деле. В адресном пространстве системы появляются дополнительные адреса памяти, выступающие псевдонимами для настоящих, и открывается бэкдор, который позволяет обходить любые средства контроля доступа, устанавливаемые системой и процессором.

Исследователи показали, что, эксплуатируя уязвимость, злоумышленник может:

  • запускать уязвимые драйверы, которые использовались в известных атаках вредоносного ПО;
  • отключать антивирусное и защитное ПО, которое осуществляет постоянный мониторинг безопасности;
  • получать доступ к изолированным областям памяти, которые Windows использует для защиты наиболее важных компонентов и данных;
  • обходить ограничения групповых политик на корпоративных машинах;
  • обходить игровые античиты, работающие с привилегиями на уровне ядра.
 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Исследователи разработали пример скрипта, который запускается в один щелчок мышью и выполняет всю цепочку атаки: создаёт псевдонимы адресов памяти, перезагружает машину и отключает антивирус. Они обнаружили, что у Corsair, G.Skill и Adata есть как минимум по одной линейке продуктов с полностью незащищёнными чипами конфигурации, что противоречит рекомендациям JEDEC. Вместе эти поставщики занимают 55 % рынка высокопроизводительной потребительской памяти и более 70 % игрового сегмента. Модули Crucial, Kingston и HyperX, а также некоторые линейки G.Skill имеют лишь частичную защиту от записи, чего недостаточно для блокировки атаки.

Исследователи показали, что при этой атаке становится возможным читать и записывать данные в любых областях системной памяти, даже если доступ к ним запрещён механизмами защиты Windows. В результате нарушается работа не только защитных средств виртуализации, но и технологий Hypervisor Enforced Code Integrity (HVCI), призванных защищать Windows от злоумышленников с правами администратора. Microsoft подтвердила, что уязвимость существует. Ей был присвоен номер CVE-2026-23670, а устранили её в апрельском обновлении безопасности Windows. Уязвимыми остались только машины с отключённой функцией Secure Boot. Corsair добавила в приложение iCue функцию, которая позволяет включить защиту от записи уже выпущенных модулей памяти. Для некоторых модулей других производителей аналогичную возможность предоставляет утилита HwInfo. В некоторых случаях заблокировать этот чип от записи можно через BIOS — как временное решение.

VLC стал запускаться по 30 секунд — разработчики обвинили Windows Defender

Некоторые пользователи Windows столкнулись с проблемой при воспроизведении аудиозаписей в формате MP3 с помощью открытого проигрывателя VideoLAN VLC. Дело в том, что с момента запуска файла до начала воспроизведения может возникать значительная задержка, в некоторых случаях более 30 секунд. Разработчики плеера уверены, что причиной проблемы является баг в Windows Defender.

 Источник изображений: Windows Latest

Источник изображений: Windows Latest

Геймдизайнер и программист Джонатан Блоу (Jonathan Blow) на этом фоне заявил, что перешёл с VLC на встроенный в Windows проигрыватель Media Player, так как первый стал очень медленным. Он также добавил, что «значительная часть открытого программного обеспечения сейчас находится в по-настоящему плачевном состоянии».

В интернете появились и другие комментарии с критикой VLC, поэтому VideoLAN не могла оставить ситуацию без внимания. Разработчик проигрывателя заявил, что проблема возникла после одного из обновлений встроенного в Windows 11 инструмента безопасности Windows Defender, после которого он стал мешать обработке кэша плагинами VLC. Однако в интернете можно найти сообщения от пользователей Windows 10 и Windows 11, столкнувшихся с упомянутой проблемой.

VLC утверждает, что задержка воспроизведения в 33 секунды связана с Windows Defender. Любопытно, что критика VLC связана с воспроизведением аудио, а не видео, с которыми обычно ассоциируется проигрыватель. Поскольку разработчики указали в качестве причины замедления воспроизведения проблему с обработкой кэша, Блоу задал VideoLAN вопрос, зачем проигрывателю вообще нужен кэш при обработке одного файла MP3.

Оказалось, что VLC почти полностью состоит из плагинов, из-за чего разные компоненты не интегрированы в один исполняемый файл, а загружаются по требованию. Полный список компонентов указан в файле plugins.dat. Кэш используется для того, чтобы не требовалось проводить полное сканирование всех компонентов при каждом открытии медиафайла. Это разумное решение, но именно оно становится проблемой, когда что-то вроде Windows Defender встаёт между VLC и этим файлом. В плеере также есть инструмент vlc-cache-gen.exe, который может восстановить кэш, и, по словам разработчиков, запуск этого файла или переустановка VLC должны решить проблему.

На проблему обратили внимание энтузиасты на портале Windows Latest, которые изучили публичный трекер ошибок VLC, что картина гораздо менее однозначна. Отчёт об ошибке показывает, что проблема не только в Windows 11. Темы на форумах, связанные с медленным запуском VLC в Windows появляются более года.

Один из пользователей описал ситуацию с задержкой запуска плеера в 24 секунды при первом запуске, которая при дальнейшем использовании пропадала и возникала вновь, если он не задействовал VLC какое-то время. При этом часто пользователи сообщают, что восстановление кэша действительно помогает решить данную проблему.

Однако автор первоначального отчёта о проблеме считает, что нынешняя проблема не связана с кэшем. Он сообщил, что файл plugins.dat уже присутствовал на двух затронутых проблемой ПК, и когда он заменил его на заведомо рабочий файл, задержка при запуске исчезла. Это принципиально новый сценарий сбоя, поэтому разработчикам VLC пришлось изучить проблему детальнее и продолжить выяснение того, как взаимодействует кэш VLC и Windows Defender.

В конечном счёте один из разработчиков VLC пришёл к выводу, согласно которому замедление вызывает Windows Defender, причём делает это независимо от состояния кэша плагинов. Другой разработчик назвал проблему решённой, поскольку для него восстановление кэша является приемлемым вариантом. Они оба были правы, но для случаев, отмеченных разными пользователями. Некоторые из них обнаружили, что исключение всей папки VLC из Windows Defender решает проблему, тогда как исключение vlc.exe не приводит к такому результату. Это говорит о том, что антивирус Microsoft действительно замешан в этом, даже если точный механизм ещё не удалось определить. Поэтому заявления разработчиков нельзя назвать отговоркой, но и полной ясности они не приносят.

Тем, кто сталкивается с длительной загрузкой VLC при воспроизведении аудио, следует попробовать восстановить кэш плагинов плеера с помощью файла vlc-cache-gen.exe или переустановить приложение с помощью официального дистрибутива, чтобы кэш был создан заново. Судя по сообщениям пользователей, в некоторых случаях также помогает исключение всей папки VLC из элементов, которые сканирует Windows Defender.

Windows 11 стала быстрее запускать все приложения — Microsoft расширила действие «Профиля низкой задержки»

С выпуском обновления безопасности от августа 2026 года (сборка 26200.9168 и более поздние) функция ускорения работы процессора в Windows 11 стала работать и при открытии приложений — ранее она применялась только к интерфейсу самой системы.

 Источник изображения: windows.com

Источник изображения: windows.com

За ускорение Windows 11 отвечает функция «Профиль низкой задержки» (Low Latency Profile). Это резкое повышение тактовой частоты процессора почти до максимальной в промежутке от одной до трёх секунд в момент взаимодействия с чем-либо, после чего он почти сразу же переходит в режим ожидания. «Профиль низкой задержки» начал работать с выходом обновления ещё в июне 2026 года, но до настоящего момента он охватывал только элементы рабочего окружения Windows: меню «Пуск», центр уведомлений, поиск и другие компоненты.

Ничего нового Microsoft не изобрела: аналогичные схемы используются в Apple macOS и системах Linux; особенно заметно эффект проявляется на чипах Qualcomm Snapdragon X2 и Nvidia RTX Spark, у которых переходы состояний питания производятся за микросекунды. Новые возможности обновления KB5121003 от августа 2026 года развёртываются постепенно, поэтому «Профиль низкой задержки» может заработать не у всех обновивших Windows 11 пользователей сразу — принудительно его можно включить при помощи бесплатной утилиты ViVeTool, но можно и просто подождать; для отслеживания тактовой частоты процессора можно воспользоваться ещё одной бесплатной утилитой — HWiNFO.

Журналисты ресурса Windows Latest протестировали последнее обновление и подтвердили, что приложения стали запускаться быстрее — они открывали «Блокнот», Epic Games Store, «Калькулятор», Google Chrome, приложение «Погода», PowerPoint и VLC. До установки обновления при запуске программ тактовые частоты поднимались незначительно, а после обновления поведение ПК изменилось радикально. В момент открытия приложений все производительные P-ядра на процессоре Intel Core i5-13420H выходили почти на максимальную тактовую частоту 4,6 ГГц, а эффективные E-ядра показывали выше 2 ГГц, выходя на 80 % от своего максимума. Подчёркивается, что существенной разницы во времени автономной работы ПК от аккумулятора до и после обновления не зафиксировано: всплеск скорости на период от одной до трёх секунд не провоцирует лишнего нагрева чипа и не влияет на ресурс питания.

Скандальный охотник за уязвимостями раскрыл очередную опасную дыру в Windows — она позволяет получить права SYSTEM

Серийный охотник за уязвимостями Windows, известный под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня ShieldBreak, атака на которую осуществляется через антивирус Microsoft Defender и позволяет потенциальным злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server со всеми последними обновлениями.

 Источник изображения: Bram Van Oost / unsplash.com

Источник изображения: Bram Van Oost / unsplash.com

Работоспособность эксплойта подтвердил бывший сотрудник Microsoft и эксперт по безопасности Кевин Бомон (Kevin Beaumont). Он опубликовал средства, которые помогут администраторам компьютеров обнаруживать признаки взлома через уязвимость ShieldBreak, потому что инструментов защиты от неё пока не существует. Это уже десятая уязвимость нулевого дня, которую обнаружил и раскрыл Nightmare Eclipse с апреля, когда действия Microsoft вынудили его вступить в прямую конфронтацию с корпорацией. Он рассказал о новой проблеме буквально через несколько часов после выпуска очередного обновления безопасности Windows, в котором была закрыта 421 уязвимость. Образец схемы атаки тестировался на последнем варианте Windows 11 25H2, включая предварительную сборку на канале Canary, на Windows Server 2025 и на Windows 10, которая сейчас вообще не поддерживается — для всех них проблема ShieldBreak актуальна.

Новый эксплойт — обходной путь для обнаруженной ранее уязвимости RoguePlanet (CVE-2026-50656), которую Microsoft без громких анонсов исправила в июле, утверждает Nightmare Eclipse, но в действительности их механизмы отличаются, говорит Кевин Бомон. RoguePlanet, по его словам, эксплуатируется через механизмы гонки операций с файлами и заставляет механизм карантина Defender перезаписывать системный файл. ShieldBreak, в свою очередь, предполагает подмену содержимого файла при его запросе к расположению в облаке. В Microsoft осведомлены об обнаруженной уязвимости и активно расследуют достоверность и потенциальную применимость этих утверждений, заявил представитель компании.

«Microsoft стремится расследовать проблемы безопасности и обновлять уязвимые продукты для оперативной защиты пользователей. Важно отметить, что мы поддерживаем скоординированное раскрытие информации об уязвимостях — отраслевой стандарт, который защищает клиентов и поддерживает исследовательское сообщество, обеспечивая тщательное расследование и устранение выявленных проблем до их публичного обнародования», — добавили в Microsoft.

Вышло августовское обновление Windows 11 с улучшениями «Проводника», поиска и Windows Hello

Компания Microsoft выпустила KB5121003 — августовское накопительное обновление для операционной системы Windows 11 версий 24H2 и 25H2, которое распространяется в рамках программы Patch Tuesday. После установки патча версии сборок Windows 11 изменятся на 26100.9165 и 26200.9165. Обновление содержит не только исправления выявленных ранее ошибок, но и ряд улучшений, направленных на повышение стабильности работы программной платформы.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Одно из наиболее заметных улучшений затрагивает систему Windows Hello. Функция Enhanced Sign-in Security (ESS) получила поддержку периферийных сканеров отпечатков пальцев. Прежде функция ESS работала только на компьютерах со встроенными сканерами отпечатков пальцев. Теперь же возможность использования наиболее безопасного варианта аутентификации через Windows Hello доступна на любых ПК с Windows 11 версий 24H2 и 25H2, включая компьютеры Copilot+ PC, у которых нет встроенных биометрических датчиков. Windows Hello и без того шифрует данные для входа, но ESS делает этот процесс ещё более безопасным, изолируя биометрические данные в защищённой области памяти, отделённой от остальной части ОС.

Небольшие изменения затронули «Проводник» и «Поиск». К примеру, размер файлов в режиме просмотра «Таблица» теперь отображается в соответствующих единицах (Кбайт, Мбайт, Гбайт) в зависимости от величины, а не только в килобайтах, как было прежде. В адресной строке и на главной странице «Проводника» теперь можно открывать папки в новой вкладке нажатием средней кнопки мыши. Встроенный поиск стал более устойчив к опечаткам при сопоставлении запросов с установленными на ПК приложениями. Поиск теперь начинается с двух символов, результаты упорядочиваются, и в итоге пользователь получает более релевантный список.

Для функции «Голосовой доступ» добавлен новый режим «Изоляция голоса». Он помогает системе отфильтровывать фоновые шумы и фокусироваться на голосе пользователя. Кроме того, разработчики добавили новые элементы управления жестами для сенсорных панелей. Опция «Скорость прокрутки и масштабирования» позволяет настраивать скорость прокрутки и масштабирования с помощью жестов, а «Ускоренная прокрутка» — ускорять этот процесс за счёт повторения соответствующих жестов. На компьютерах Copilot+ PC появилась возможность удалить компонент генерации изображений с помощью ИИ отдельно от остальных ИИ-функций.

Пакет KB5121003 содержит и другие исправления и улучшения для оптимизации работы ОС. Он распространяется автоматически через «Центр обновления Windows». Также стоит отметить, что поддержка Windows 11 24H2 редакций Home и Pro завершится 13 октября 2026 года, в связи с чем пользователям этих версий ОС следует задуматься об обновлении.

Microsoft резко подняла цены на лицензии Windows для производителей ПК

Microsoft решила значительно повысить цены на лицензии Windows для производителей оборудования, обратил внимание тайваньский ресурс United Daily News (UDC). В отдельных случаях рост цен достигает 7–10 %.

 Источник изображения: windows.com

Источник изображения: windows.com

Обычно Microsoft повышает стоимость лицензий Windows для производителей компьютеров на единицы процентов, поэтому рост в диапазоне от 7 % до 10 % представляется более значительным. Стоимость лицензии Windows традиционно перекладывается на покупающего компьютер потребителя, хотя бы отчасти — и цены на ноутбуки уже испытали на себе это влияние. Для разных производителей устанавливаются разные сборы за лицензии Windows, поэтому и увеличиваются они по-разному.

Microsoft решилась на непопулярную меру, возможно, не в самый подходящий момент. Сейчас по всему миру растут цены на чипы памяти — из-за них дорожают готовые компоненты и ПК в целом, и ситуация лишь усугубится, считают эксперты. Повышение цен на Windows создаёт впечатление, что Microsoft подливает масла в огонь. Рост стоимости лицензий коснулся только OEM-партнёров компании, которые поставляют Windows предустановленной со своими ПК. Цена на ОС для потребителей пока остаётся неизменной — она составляет $99 за домашнюю редакцию Windows 11 и $199 — за профессиональную.

Кризис компонентов усложнил доступ к компьютерам для многих потребителей. Модели, которые раньше стоили $600–$800, теперь продаются по $1000. А флагманские ноутбуки с Windows, которые раньше продавались за $1200–$1500, теперь обходятся в $2000. Даже Apple, традиционно выступающая в премиум-сегменте, была вынуждена повысить цены на всю линейку Mac. Компьютеры семейства Microsoft Surface теперь продаются на $400–$500 дороже, чем модели предыдущего поколения.


window-new
Soft
Hard
Тренды 🔥
Ветеран разработки Dishonored и Deus Ex открыл новую студию для создания игр вроде Dishonored и Deus Ex 4 ч.
Новый трейлер возвестил о старте предзаказов гротескного хоррора Clive Barker’s Hellraiser: Revival — игра продаётся и в российском Steam 7 ч.
Nightdive подтвердила дату выхода Sin: Reloaded — ремастера культового шутера 1998 года 8 ч.
Xiaomi раскрыла список устройств, которые получат аналог «Жидкого стекла» в HyperOS 4 9 ч.
Windows 11 научится блокировать камеру и микрофон для каждого приложения 9 ч.
Американские законодатели подсели на ChatGPT — и завалили юристов работой 9 ч.
Вторая за сутки утечка GTA VI показала ночной геймплей и раскрыла новые подробности игры 9 ч.
Sony перезапустила разработку Horizon Hunters Gathering на фоне критики игроков, а Horizon 3 придётся ждать «годы» 10 ч.
Telegram дважды оштрафовали в России — с начала года сумма штрафов перевалила за 100 млн рублей 10 ч.
У ИИ-клавиатуры Gboard Rambler в смартфонах Pixel 11 нашлись лимиты — но и без облака она функциональна 10 ч.
В Якутии развернут дальневосточный ИИ-кластер на базе собственного дата-центра 2 ч.
Стартовали российские продажи смартфона Honor Turbo с батареей на 8650 мА·ч по цене 36 990 рублей 3 ч.
Новая статья: Обзор беззеркальной камеры Canon EOS R6 Mark III: прогресс, который почувствуют видеографы 3 ч.
Sandisk спроектировала первый кристалл HBF и готовит выпуск образцов в 2027 году 3 ч.
LG Display представила работающую безмасочную технологию печати OLED-дисплеев следующего поколения 8 ч.
Грядущий смарт-дисплей Apple HomePad будет похож на Apple Watch, только большие 8 ч.
Samsung Galaxy S26 FE получит повышенную автономность — ценой долговечности аккумулятора 9 ч.
Человеческие нейроны подружились с кремнием: в Сингапуре запустили прототип «биологического» ЦОД 9 ч.
Amazon организует доставку дронами в 500 городах и населённых пунктах США 9 ч.
Sony до сих пор не определилась со сроками выхода PlayStation 6 10 ч.